Está en la página 1de 66

CURSO

Auditoria del Sector Público


TEMA
Importancia de la Auditoría de Cumplimiento y su
implicancia en la Ejecución de los Recursos de Estado

RESPONSABLES:
• Mosquera Perez Nathaly
• Pardavé Dolores Aldair
• Robles Mellizo Yhon
• Roca Cruz Fiorella
• Valdez Alvarado Sharon

DOCENTE
Dr. CPC. Tinoco Palacios Luciano

HUARAZ – PERÚ
2022
1
ÍNDICE
RESUMEN ...................................................................................................................... 3
INTRODUCCIÓN .......................................................................................................... 4
1. LA AUDITORÍA DE CUMPLIMIENTO............................................................. 5
1.1. Alcance de las auditorías de cumplimiento ................................................... 5
1.2. Definición y objetivos de la auditoría de cumplimiento ............................... 5
1.3. Consideraciones del auditor de cumplimiento respecto a las Leyes y
reglamentos.................................................................................................................. 7
1.4. Normas de Auditoria ....................................................................................... 8
1.4.2. Desempeño del profesional ........................................................................ 8
1.4.3. Participación de expertos ............................................................................ 8
1.4.4. Supervisión de la auditoría ......................................................................... 9
1.4.5. La seguridad en la auditoría de cumplimiento............................................ 9
1.4.6. Términos de la auditoría ........................................................................... 10
1.4.7. Aplicación de las normas del INTOSAI ................................................... 11
1.5. Actividades previas a la auditoría de cumplimiento ................................... 11
1.6. Proceso de la auditoría de cumplimiento. .................................................... 13
2. RECURSOS DEL ESTADO. ............................................................................... 14
2.1. Recursos Públicos: ......................................................................................... 14
2.2. Clasificación de los Recursos. ....................................................................... 14
2.2.1. Recursos ordinarios y extraordinarios: ..................................................... 14
2.2.2. Recursos Originarios y Derivados ............................................................ 15
2.2.3. Recursos regidos por el derecho privado y por el derecho público .......... 16
2.3. Capacidades y manejo de los Recursos Públicos: ....................................... 16
2.4. Manejo de los Recursos del Estado .............................................................. 18
2.4.1. Formulación del Requerimiento ............................................................... 18
DISCUCIÓN ................................................................................................................. 20
CONCLUSIONES. ....................................................................................................... 22
CASO PRÁCTICO ....................................................................................................... 23

2
RESUMEN

El presente trabajo formación académica, da a conocer la relación de la Auditoria de


Cumplimiento con el Presupuesto Público; cuya finalidad es la de sustentar y proponer
alternativas de solución a los diferentes actos que transgreden la normativa reguladora
como leyes, directivas, etc., que ocurren en distintas entidades gubernamentales peruanas.

Esta mencionada auditoria de cumplimiento en relación a la ejecución de los recursos del


estado expresará los gastos y nos enseñará a cómo cuantificarlo y sistematizarlo,
programarlo para un ejercicio económico por las entidades que corresponden a la
estructura organizacional gubernamental, así mismo se reflejará los ingresos, quienes
financian los gastos y el desarrollo de las Fases Presupuestarias conformadas por la
Programación que viene a ser la estimación de gastos sobre la base de las ingresos
tomando en cuenta las priorizaciones de las necesidades públicas, la formulación es el
trabajo técnico donde se conoce a prioridad los gastos y se reconocen en una estructura
funcional programática , aprobación consiste en el reconocimiento por parte del Congreso
de la Republica mediante una ley que domina el límite máximo de gasto a ejecutarse
durante el ejercicio económico; ejecución es la etapa en la que se efectúan las atenciones
a las obligaciones de gasto de acuerdo a Presupuesto Institucional aprobado para cada
entidad pública y la última etapa es la evaluación donde da a conocer la medición de
resultados obtenidos y el análisis de las variaciones físicas y financieras observadas en
relación a lo aprobado en el Presupuesto , están reguladas por las normas emitidas por el
sistema Nacional de Presupuesto Público.

La Auditoria de Cumplimento evalúa la aplicación y continuidad de las normas


relacionadas con materia presupuestal, su no cumplimiento genera sanciones
administrativas y penales.

3
INTRODUCCIÓN
El estado peruano tiene el compromiso de satisfacer las necesidades de su pueblo, para
avalar la convivencia y la paz social, para cumplirlo se requiere efectuar una serie de
actividades que puedan traer como efecto el logro satisfactorio de dichas necesidades,
entre ellas, verificar la adquisición de bienes, contratar servicios o ejecutar obras, las
compras o adquisiciones constituyen un componente clave para que los organismos
gubernamentales puedan desempeñar con facilidad el logro de sus metas.

La auditoría de cumplimiento tiene un rol fundamental, ya que nos permite determinar en


qué medida los organismos sujetos a control han observado la normativa aplicable,
disposiciones internas y las condiciones contractuales determinadas, en el ejercicio de la
función y en el uso y gestión de los recursos del Estado.

La auditoría de cumplimiento examina en qué medida la entidad auditada ejecuta las leyes
y reglas y normatividad, las políticas, los códigos establecidos o las disposiciones
acordadas por ejemplo en una celebración contractual o en un convenio de financiación.
La necesidad y exigencia de supervisar que las actividades de las entidades estatales se
ajusten a la normativa que las regulan y la exigencia de supervisar que resulten
resguardados los derechos de los particulares componen importantes elementos de la
función de control del sector público. Mediante la fiscalización de las entidades públicas
en general, y de la auditoría de cumplimiento en particular, los especialistas en auditoria
del sector público tienen la tarea de garantizar que los principios fundamentales dados a
conocer son respetados y se llevan a la práctica. En el marco de la auditoría de
cumplimiento, esta función involucra determinar si la información sobre la materia
controlada resulta conforme, en todo aspecto, con los criterios de aplicación, como las
leyes, los reglamentos y las directivas reguladoras, los contratos y convenios celebrados,
etc.

En este presente trabajo daremos a conocer los diversos beneficios que genera la
aplicación de la Auditoria de Cumplimiento en los recursos del estado, enfocándonos en
los procedimientos y normativa aplicable para la ejecución de su correcto procedimiento.

4
1. LA AUDITORÍA DE CUMPLIMIENTO
1.1. Alcance de las auditorías de cumplimiento
Los Principios Fundamentales de Auditoría exponen que las auditorías de
cumplimiento son importantes porque las instituciones, los programas y las
actividades de carácter público a menudo son producto de ciertas leyes y
reglamentos. Los formuladores de políticas necesitan saber si se están
siguiendo las leyes y reglamentos aplicables, si se han logrado los resultados
deseados y, de no ser así, qué enmiendas se están realizando. Las leyes,
reglamentos y otros requisitos que debe cumplir la entidad auditada pueden
tener un impacto significativo en los objetivos específicos de la auditoría y en
la decisión de realizar la auditoría por separado de la auditoría de desempeño
o de la auditoría de estados financieros. Por lo tanto, los auditores del sector
público planificarán y ejecutarán su trabajo dentro del alcance y la naturaleza
necesarios para permitirles presentar informes constructivos a las partes
interesadas.

En algunos temas, el objeto y el alcance de las auditorías de cumplimiento


pueden estar determinados por el mandato de auditoría, mientras que en otros
casos pueden resultar del juicio profesional de los auditores del sector
público, que puede estar influenciado por los siguientes:

a) Tareas u obligaciones de auditoría contenidas en las normas legales


pertinentes, como la legislación presupuestaria o las normas de
contratos públicos.
b) Los actos de incumplimiento anteriores de la entidad, como se
pretende las desviaciones que se hayan reconocido en auditorías
anteriores.
c) El interés público o las expectativas de los habitantes (por ejemplo,
indicio de fraude, la mala gestión o los actos de incumplimiento
reconocidos por los medios de comunicación, etc.).

1.2. Definición y objetivos de la auditoría de cumplimiento


Definiciones:

La auditoría de cumplimiento es un examen profesional técnico y objetivo de


las operaciones, métodos y actividades financieras, presupuestales y

5
administrativas, cuya finalidad es determinar en qué magnitud las entidades
se encuentran sujetas al ámbito del Sistema, si se han observado la normativa
aplicable, mandatos internos y las condiciones contractuales establecidas, en
el ejercicio de la función o la prestación del servicio público y en la
disposición de la gestión de los recursos del Estado.

Su propósito es afianzar la gestión, transparencia, rendición de cuentas y


correcta gestión de las entidades, mediante las recomendaciones incluidas en
el informe de auditoría, que permitan optimizar sus sistemas administrativos,
de gestión y de control interno.

La auditoría de cumplimiento se produce como resultado del proceso de


planeamiento desarrollado acorde a las disposiciones establecidas por la
Contraloría General de la República, este último señala a las entidades y
materias a ser inspeccionadas con base al análisis de riesgo y prioridades
derivadas; las denuncias, pedidos de las entidades, servicio de control
efectuados, seguimiento de medidas correctivas, entre otros.

La auditoría de cumplimiento busca establecer en qué medida la entidad


auditada ha observado las leyes, los reglamentos, las políticas, los códigos
establecidos y las estipulaciones contractuales. Por lo general, su objetivo
principal se establece en otorgar garantías a los destinatarios sobre el
resultado de la evaluación de una materia controlada a partir de criterios
adecuados.

Objetivos:

Los objetivos particulares de una auditoría de cumplimiento deben ajustarse


a las circunstancias, a la materia controlada y a los criterios existentes. Por lo
general, los objetivos de los auditores del sector público al llevar a cabo una
auditoría de cumplimiento son los siguientes:

✓ Obtención de evidencia de auditoría suficiente y apropiada para llegar


a una conclusión sobre si la información acerca de la materia
controlada resulta conforme, en todos los aspectos significativos, con
un conjunto determinado de criterios.

6
✓ Informar los hallazgos y conclusiones al poder legislativo y a otros
organismos, según corresponda.
✓ Determinar el cumplimiento de la normativa aplicable, la normativa
interna y las disposiciones contractuales establecidas, en asuntos bajo
revisión de entidades controladas.
✓ Determinar el nivel de confiabilidad de los controles internos
implementados por la entidad en los procesos, sistemas
administrativos y de gestión, vinculados a la materia a examinar.

1.3. Consideraciones del auditor de cumplimiento respecto a las Leyes y


reglamentos.

Los auditores deben diseñar las auditorías de cumplimiento para brindar una
seguridad razonable de que las entidades cumplen con las leyes, reglamentos
y otros requisitos que son importantes para lograr sus objetivos. Existe un
riesgo inevitable en las auditorías de cumplimiento tal es así que incluso si la
auditoría se planifica y ejecuta correctamente de acuerdo con las normas
técnicas, no se descubrirán ciertas infracciones importantes o el
incumplimiento de las leyes y reglamentos debido a los siguientes factores:

➢ La existencia de muchas leyes y reglamentos sobre los aspectos de


operación de la entidad que no son capturadas por los sistemas de
contabilidad y de control interno.
➢ La eficacia de los procedimientos de auditoría se ve afectada por las
limitaciones inherentes de la contabilidad y el uso de pruebas de
control interno.
➢ Gran parte de la evidencia que obtienen los auditores es de naturaleza
persuasiva en lugar de concluyente.
➢ El incumplimiento puede implicar conducta que tiene la intención de
ocultarlo, como colusión, falsificación, falta deliberada de registro de
transacciones o manifestaciones erróneas intencionales hechas al
auditor.

7
1.4. Normas de Auditoria
1.4.1. Trabajo realizado por el comité de Auditoría

El Comité de Auditoría es el equipo encargado de realizar el trabajo de


auditoría, asignados en los roles de supervisor, director del comité y
miembros del comité (Contadores, abogados y/o técnicos) de acuerdo
con las normas y procedimientos técnicos aprobados por la Oficina de
Auditoría. Para la designación de los roles de los comités de auditoría,
se debe asegurar que se ajusten a los perfiles de cada rol determinados
por el auditor general.

Las auditorías pueden requerir habilidades, conocimientos y


experiencia en áreas específicas fuera del control gubernamental, para
lo cual es necesario requerir la participación de expertos.

Para las auditorías de Cumplimiento, estas deben de estar sujetas a las


Normas Generales de Control Gubernamental – NGCG, las cuales
tienen por objetivo tienen por objeto regular el Control Gubernamental
y cumplir con el mismo estándar aprobadas por la INTSAI y la IFAC.

1.4.2. Desempeño del profesional


Los comités de auditoría responsables de realizar las auditorías de
cumplimiento deben cumplir con los estándares de desempeño
profesional establecidos por la NGCG tales como la independencia,
capacitación y competencia, diligencia profesional y confidencialidad,
y el Código de Ética para Auditores Gubernamentales aprobado la
Contraloría y el Código de Ética aprobado por la INTOSAI.

1.4.3. Participación de expertos


De ser necesario, la comisión auditora puede contar con la participación
de una persona natural o jurídica que posee habilidades, conocimiento
y experiencia en un campo particular distinto al de control
gubernamental. Los informes técnicos que emitan son utilizados por la
comisión auditora como evidencia suficiente y apropiada que respalde
las opiniones o conclusiones del informe de auditoría.

8
1.4.4. Supervisión de la auditoría
La auditoría de cumplimiento debe ser supervisada de forma periódica,
sistemática y oportuna, durante todas sus etapas por los niveles
competentes.

La supervisión es un proceso técnico que consiste en dirigir y controlar


las actividades desarrolladas por los integrantes de la comisión auditora,
desde que se dispone su ejecución hasta la aprobación del informe de
auditoría por el nivel gerencial competente; dicha supervisión es
ejercida por el jefe de la comisión, el supervisor y los niveles
gerenciales vinculados con la auditoría, de acuerdo con lo establecido
en el presente manual.

Los niveles de supervisión de la comisión auditora deben garantizar


durante las etapas de la auditoría, el cumplimiento de los objetivos y
procedimientos establecidos en el programa de auditoría, así como las
NGCG, la directiva y manual de la auditoría de cumplimiento, dejando
evidencia documentada de dicha labor.

1.4.5. La seguridad en la auditoría de cumplimiento


La seguridad en la auditoría de cumplimiento obliga a entender la
materia a examinar y a obtener evidencia suficiente y apropiada para
fundamentar la conclusión del auditor (informe de auditoría).

El auditor lleva a cabo procedimientos para reducir o manejar el riesgo


de presentar conclusiones incorrectas, reconociendo que, debido a las
limitaciones inherentes a todas las auditorías, ninguna auditoría puede
proporcionar una seguridad absoluta sobre la condición de la materia
examinada. Esto debe manifestarse en forma transparente. En la
mayoría de los casos, una auditoría de cumplimiento no cubre todos los
elementos de la materia a examinar, pero se apoya en muestreos
cualitativos o cuantitativos.

La auditoría de cumplimiento que se lleva a cabo obteniendo seguridad,


incrementa la confianza de los usuarios previstos en la información que
proporciona el auditor.

En la auditoría de cumplimiento existen dos niveles de aseguramiento:

9
• Seguridad razonable, que indica que, en opinión del auditor, la
materia a examinar cumple o no, en todos los aspectos
importantes, con los criterios establecidos; además, comprende
el análisis de riesgos, la aplicación de procedimientos para hacer
frente a los riesgos analizados y una valoración de la suficiencia
e idoneidad de la evidencia obtenida.
• Seguridad limitada, que indica que nada ha llamado la atención
del auditor para que considere que el asunto no cumple con los
criterios.
• Los auditores emplean su juicio profesional para establecer la
naturaleza, el calendario y el alcance de los procedimientos
aplicados tanto en las auditorías de cumplimiento con niveles de
seguridad razonable como seguridad limitada.

1.4.6. Términos de la auditoría


En el proceso de acreditación la comisión auditora hace de
conocimiento al titular de la entidad, la realización de una auditoría de
cumplimiento a efecto que el personal a cargo de las diferentes unidades
orgánicas de la institución brinde o proporcionen la información
requerida por la comisión auditora para el desarrollo eficaz de la
auditoría. En ausencia del titular de la entidad, la acreditación se realiza
ante el funcionario encargado.

El inicio del proceso de comunicación de desviaciones de cumplimiento


es puesto oportunamente en conocimiento del titular de la entidad
auditada con el propósito que este disponga que las áreas
correspondientes, brinden las facilidades pertinentes que puedan
requerir las personas comunicadas para fines de la presentación de sus
comentarios documentados. Para tal efecto, la comunicación cursada
por la comisión auditora sirve como acreditación.

Aprobado el informe de auditoría se remite al titular de la entidad


auditada con el fin que este inicie el proceso de implementación de las
recomendaciones derivadas del informe de auditoría, a efectos de
propiciar la mejora de la gestión de la entidad. Igualmente, de

10
corresponder se remite el informe al OCI para el seguimiento de la
implementación de las recomendaciones.

Emitido el informe por el OCI, lo remite a la unidad orgánica a cargo


de la revisión de oficio de la Contraloría, de conformidad con los
criterios establecidos por la Contraloría. De haber sido seleccionado el
informe por esta unidad orgánica, procede a su revisión, y de ser el caso
es devuelto al OCI para su reformulación. Realizado los ajustes de
conformidad con la normativa de control, se remite la nueva versión del
informe a la unidad orgánica correspondiente, quien otorga la
conformidad para el trámite de presentación al titular de la entidad e
instancias competentes. En el caso que el informe no resulta ser
seleccionado, el OCI lo remite al titular de la entidad e instancias
correspondientes para la implementación de las recomendaciones.

1.4.7. Aplicación de las normas del INTOSAI


El Manual de Auditoría de Cumplimiento (MAC) ha incluido en su
contenido los requisitos, principios fundamentales y directrices para las
auditorías de cumplimiento y guías para las normas de control interno,
a utilizar para el desarrollo de las auditorías:

• ISSAI 40 - Control de Calidad para la EFS.


• ISSAI 400 – Principios Fundamentales
de la Auditoría de Cumplimiento.
• ISSAI 4100 – Directrices para las auditorías de cumplimiento
realizadas separadamente de la auditoría de estados financieros.
• INTOSAI GOV 9100 - Guía para las normas de control interno
del sector público.

1.5. Actividades previas a la auditoría de cumplimiento


El proceso de planeamiento permite identificar las entidades y las materias a
examinar, comprender su estructura de negocio, control interno y el entorno,
establecer los objetivos, criterios y recursos para la ejecución de la auditoría,
y elaborar el plan de auditoría inicial y el programa con procedimientos
mínimos o esenciales, que se comunican a la comisión auditora en reunión
programada para tal efecto.

11
El responsable de planeamiento de la Contraloría elabora la carpeta de
servicio, en coordinación con la unidad orgánica a cargo de la auditoría.

La carpeta de servicio contiene lo siguiente:

▪ El plan de auditoria inicial, que describe los objetivos, materia a


examinar y alcance; criterios de auditoría aplicables; costos y recursos
de la auditoría; procedimientos de auditoría mínimos o esenciales;
cronograma y plazos de entrega del informe.
▪ Documentación e información relacionada con los antecedentes de la
entidad.
▪ Proyecto de oficio de acreditación (ver apéndice 1 – Oficio de
acreditación de supervisor y jefe de comisión auditora). El
responsable del planeamiento elabora el proyecto de oficio de
acreditación, el mismo que se adjunta a la carpeta de servicio, con la
finalidad que la unidad orgánica a cargo de la auditoria, gestione el
trámite de aprobación del mencionado documento.

Si como resultado de la elaboración de la carpeta de servicio, se señala como


objetivo de auditoría de cumplimiento establecer si las operaciones de obras
públicas por contrata, contrataciones del Estado, entre otras especializadas, se
realizan de acuerdo a la normativa aplicable, disposiciones internas y
estipulaciones contractuales establecidas; para ello se debe considerar la
aplicación de los procedimientos consignados en las guías especializadas de
auditoría creadas para tal fin y otras emitidas por la Contraloría posteriores a
la emisión del presente.

El responsable del planeamiento gestiona una reunión de coordinación con la


comisión auditora y el gerente o jefe de la unidad orgánica competente, en
donde expone el resultado del planeamiento. Posteriormente, solicita a la
comisión auditora la evaluación del plan de auditoría inicial con la finalidad
de sugerir mejoras al contenido del documento.

Excepcionalmente y de manera justificada, se complementa o modifica los


objetivos o procedimientos de auditoría inicialmente planteados, según
opinión de la comisión auditora, y el gerente o jefe de la unidad orgánica

12
competente u OCI respectivo, debiendo dejar constancia de dicha
modificación.

El responsable del planeamiento hace la entrega de la “Carpeta de Servicio”


a la comisión auditora. Ulteriormente, envía y solicita al gerente o jefe de la
unidad orgánica competente u OCI respectivo, inicie el trámite de aprobación
del proyecto de oficio o documento de acreditación.

La comisión auditora debe registrar en el sistema informático establecido por


la Contraloría, todos los documentos y archivos que evidencien esta actividad.

1.6. Proceso de la auditoría de cumplimiento.


La auditoría de cumplimiento comprende las etapas de planificación,
ejecución y elaboración de informe.

El primero es la acreditación y conformación del comité de auditoría en la


entidad a auditar, principalmente con base en la cartera de servicios, en el
caso de OCI no aplican las actividades relacionadas con la acreditación y
conformación del comité de auditoría, únicamente el responsable de la
entidad a ser auditada debe ser notificado por escrito. En ambos casos, el
proceso culmina con la aprobación y presentación del informe de auditoría a
la autoridad competente.

El siguiente proceso el de la planificación a través de la interacción entre la


carpeta de servicios y la etapa de planificación, continuando con la ejecución
y elaboración del informe del proceso de auditoría de cumplimiento hasta su
cierre.

13
2. RECURSOS DEL ESTADO.
2.1. Recursos Públicos:
Comprende la administración centralizada de los recursos financieros por
toda fuente de financiamiento generados por el Estado y considerados en el
presupuesto del Sector Público, por parte del nivel central y de las oficinas
de tesorerías institucionales, de manera racional, óptima, minimizando
costos y sobre la base de una adecuada programación.

Cuenta Principal del Tesoro Público: Cuenta bancaria ordinaria abierta a


nombre de la Dirección Nacional del Tesoro (DNTP) Público el Banco de
la Nación, en la que se centraliza los fondos que administra y registra.

Subcuentas bancarias de gasto: Cuentas dependientes de la Cuenta Principal


del Tesoro Público, abiertas en el Banco de la Nación a nombre de las
Unidades Ejecutoras o Entidades equivalentes para el registro de las
operaciones de pagaduría sobre la base de las autorizaciones aprobadas por
la DNTP, en el proceso de ejecución del gasto público.

El Sistema Nacional de Tesorería (SNT): Conjunto de órganos, normas,


procedimientos, técnicas e instrumentos orientados a la administración de
los fondos públicos, en las entidades y organismos del Sector Público,
cualquiera que sea la fuente de financiamiento y uso de estos.

Unidad Ejecutora: Es la encargada de conducir la ejecución de operaciones


orientadas a la gestión de los fondos que administran, conforme a las normas
y procedimientos del Sistema Nacional de Tesorería y en tal sentido son
responsables directas respecto de los ingresos y egresos que administran.

2.2.Clasificación de los Recursos.


2.2.1. Recursos ordinarios y extraordinarios:
Si mencionamos la clasificación de los gastos ordinarios y
extraordinarios, decimos que es una clasificación obsoleta, sobre todo
porque la doctrina moderna ha refutado la correlación entre gastos y
recursos ordinarios y gastos y recursos extraordinarios.

De hecho, el costo del pago de los sueldos y salarios de los


administradores del Estado, cuando la situación económica lo
requiera, puede financiarse con deuda y, por el contrario, gastos

14
especiales, como la movilización general del Estado en caso de guerra,
Se puede financiar a través de un alto porcentaje de impuestos, para
evitar un brote de inflación.

2.2.2. Recursos Originarios y Derivados


Esta clasificación distingue los recursos obtenidos por el Estado de su
propio patrimonio o del ejercicio de actividades comerciales,
industriales, mineras, agrícola-ganaderas, bancarias, de seguros, los
que por proceder de los bienes o de las empresas propias del Estado-
se consideran originarios de aquellos que son extraídos del patrimonio
ajeno por el poder de imperio del Estado y que se denominan
derivados.

En esta categoría debe incluirse no sólo a los recursos tributarios, sino


también a los procedentes del crédito, porque el endeudamiento del
Estado implica la creación de recursos tributarios para cubrir los
servicios por intereses y amortizaciones. Es dudosa, en cambio, la
inclusión en esta o en la otra clase de recursos, de los que el Estado
obtiene de la emisión de moneda-papel o de otras operaciones
monetarias; porque —por un lado— el régimen monetario es función
típica del Estado que la cumple a través de la Banco Central o Bancos
de Emisión, por lo que los recursos obtenidos podrían asimilarse a los
originarios; por otro lado, los efectos de la emisión sobre el nivel
general de los precios y las consecuencias de la reducción del poder

de compra de importantes sectores de la población, permitiría


clasificar a estos recursos entre los derivados y, más precisamente,
entre los tributarios. La característica de la coerción está presente en
la moderna economía por la asunción de la emisión como monopolio
legal del Estado y por el curso forzoso de los billetes emitidos.

En resumen, la clasificación de los recursos en originarios y derivados


se identifica parcialmente con la clasificación de los recursos en
patrimoniales y tributarios. La coincidencia no es tota, por las
observaciones que acabamos de formular respecto de los recursos del

15
crédito y de la emisión u otras operaciones monetarias y las que
exponemos a continuación.

2.2.3. Recursos regidos por el derecho privado y por el derecho público


Desde el punto de vista jurídico, los recursos se pueden dividir en:
recursos de derecho privado y recursos de derecho público.

Solo en algunos casos esta clasificación es consistente con los


recursos originarios y derivados. En algunos recursos originarios,
cuando las actividades o mercancías que las producen son el resultado
de empresas privadas, estatales o autosuficientes, pueden estar sujetas
al derecho privado -a voluntad- al derecho civil y comercial.

Esto no siempre se verifica, ya que el ordenamiento jurídico de


muchas entidades estatales productoras de recursos es claramente de
derecho público. Por otra parte, no es inconcebible que algunas
operaciones de crédito se rijan por el derecho privado.

Además, cabe mencionar que la distinción entre derecho privado y


público es muy discutida, y en el caso de algunas empresas estatales
o entidades autónomas, mientras que las operaciones pueden regirse
por normas de derecho privado, el nombramiento de los
administradores y sus responsabilidades, así como los demás aspectos
de su organización y funcionamiento, se rigen por las disposiciones
de derecho público.

2.3.Capacidades y manejo de los Recursos Públicos:


La gestión de las organizaciones implica que tengamos claridad sobre 4 aspectos
básicos que están circunscritos a planificar, organizar, dirigir y controlar; al
respecto debemos considerar que en el sector público es preciso adecuar estos
aspectos a las características de las entidades públicas considerando la necesidad
pública, la configuración de los servicios públicos y el marco de legal respecto
a las competencias y funciones (tanto generales como especificas; tanto
exclusivas, compartidas como delegables; tanto lo sustantivo como lo
administrativo). En este contexto; planteamos que los problemas que se tienen
para una adecuada gestión de las entidades públicas tienen como una de sus

16
principales causas el manejo de las capacidades y recursos; se considera tres
ámbitos de análisis para ir hacia una mejora de la gestión pública.

En el primer ámbito: Tener bien definidos la configuración de las capacidades


y los recursos, considerando que para uso óptimo de recursos, para lo cual
debemos considerar que siempre tendremos a disposición 4 tipos de recursos (y
no solo presupuesto), es decir los recursos normativos, recursos presupuestales
o financieros, recursos humanos y los recursos materiales, logísticos y
tecnológicos; de tal manera que estos se puedan utilizar teniendo en cuenta las
capacidades institucionales que se tienen para transformar estos recursos en las
actividades, servicios públicos y resultados requeridos para una eficaz y eficiente
gestión pública. De allí tenemos 4 casos que se tienen en donde hay acciones
para mejorar la gestión:

• Caso 1: Donde hay recursos suficientes pero bajas capacidades, allí hay
que utilizar parte de los recursos para mejorar las capacidades, en
aspectos donde se requiere mejorar la gestión
• Caso 2: Donde hay bajos recursos, pero suficientes capacidades; allí hay
que hacer una mejor asignación y distribución de los recursos para
aumentar el uso de las capacidades instaladas y a partir de ello hacer
gestiones para la obtención de mayores recursos en la perspectiva utilizar
en su máximo nivel la capacidad instalada
• Caso 3: Donde hay bajos recursos e insuficientes capacidades; allí es
importante mejorar la priorización del problema público que se desea
atender, para buscar con ello procurar una mejora significativa en la
gestión a partir de mejorar las capacidades y la dotación de mayores
recursos.
• Caso 4: Donde hay suficientes recursos y capacidades; en ese contexto
lo que se tiene que mejorar es el abordaje de gestión a nivel de mejorar
el planeamiento, tener un buen desarrollo de organizar las capacidades y
recursos para cumplir con lo planificado, considerar la capacidad de
dirigir lo antes descrito hacia el cumplimientos la misión institucional y
objetivos, y que ello este acompañado del control de gestión (a partir de
medir, analizar y evaluar) con la respectivo aprendizaje y la mejora
continua.

17
En el segundo ámbito: Está asociado a ORGANIZAR adecuadamente las
capacidades y recursos; para ello se deben considerar como se hace la
concesión y repartición de los recursos y capacidades de tal manera que el
funcionamiento sea optimizado, eficaz, eficiente, productivo y con riesgos
controlados; en un contexto que se alineen dichas capacidades y recursos a
los resultados necesarios para generar cambios entorno al problema público
que se busca resolver

En el tercer ámbito: Es el abordaje integral de la interrelación del uso de la


capacidades y recursos a nivel de planificar organizar dirigir y controlar; para
ello desde el planeamiento lo que se plantea a nivel de objetivos-metas-
estrategias debemos conciliarlos siempre con la disponibilidad de
capacidades y recursos; para luego organizarlos de tal manera que se pueda
tener un buen y aceptable funcionamiento, que facilite la dirección de todos
los recursos-capacidades-procesos en procura de los servicios y resultados
de la gestión, teniendo como aspecto complementario el control de gestión
en perspectiva de tener claridad sobre los avances y las causas como
consecuencias de dichos niveles de situación, para establecer con ello la
retroalimentación que permita ir hacia una mejora continua de la gestión
pública.

2.4. Manejo de los Recursos del Estado


El manejo de los recursos del estado inicia con los requerimientos, que son
aquellas solicitudes formuladas Contrato de bienes, servicios o trabajos que
satisfagan las necesidades de la entidad. El desarrollo de requisitos inicia el
proceso de contratación y determina en gran medida su éxito.

La solicitud deberá contener las especificaciones técnicas de los bienes, los


términos de referencia de los servicios o la documentación técnica de las obras y,
según el objeto del contrato, los requisitos de elegibilidad correspondientes.

2.4.1. Formulación del Requerimiento


El usuario es responsable de formular correctamente los requisitos y debe
asegurar la calidad técnica y reducir la necesidad de reformularlos por
errores o deficiencias técnicas que afecten el proceso de contratación. En
el caso de la ingeniería, la elaboración de los documentos técnicos corre a

18
cargo de la entidad a la que se le asignen las funciones señaladas de
acuerdo con las reglas de la organización interna o del consultor de obra
contratado para tal fin. El desarrollo de este requisito se produce en el
primer trimestre, y la entidad contratante solicitará a los distritos usuarios
que presenten los requisitos de contratación en el próximo ejercicio fiscal

19
DISCUCIÓN
El alto porcentaje que la auditoría de cumplimiento es utilizado como un examen objetivo,
sistemático y constructivo el cual incide en la mejora de los procesos del uso adecuado
de los recursos del estado, así mismo la auditoría de cumplimiento adquiere una apropiada
evidencia para obtener conclusiones razonables; se aprecia que el auditor debe ser el
responsable de diseñar la auditoría de cumplimiento, y e concluyó que la auditoría de
cumplimiento brindó la confiabilidad de la información financiera, lo que a su vez
determinó que el informe de auditoría de cumplimiento mejoró la gestión del uso de los
recursos.

La importancia de est auditoría en su implicancia a la evaluación del uso adecuado de los


recursos del estado, que a su vez en las diferentes instituciones públicas, no da
cumplimiento a los objetivos y metas en el uso de los recursos del estado como son las
licitaciones públicas, adquisiciones, requerimientos entres otros; la mayor cantidad de las
entidades entienden que los indicadores de eficiencia, eficacia y economía aplicados en
su totalidad en el uso de los recursos del estado.

Hay relación positiva y significativa entre Auditoria de Cumplimiento y el uso de los


recursos del estado, ya que la auditoria de cumplimiento se viene aplicando de manera
significativa en todas las entidades públicas del Perú por esto nos permite decir que el ah
crecido el poder de la auditoria y el uso de los recursos del estado, como hacer efectivo
el cumplimento y se cumpla de manera correcta, así se puedan cumplir con las metas
trazadas.

El punto importante de la auditoría de cumplimiento en el Sector Público deriva del hecho


de que la característica esencial de los Entes Públicos es la aplicación a los mismos de
una normativa más numerosa y estricta. Además, dicha normativa les viene impuestas
desde fuera con carácter general, es decir, le son de aplicación por el simple hecho de
pertenecer al Sector Público o por estar incluidos dentro de unas determinadas categorías,
como es el caso de la legislación. En ello también radica una diferencia, ya que muchas
de las normas cuyo cumplimiento habrá que verificar en el curso de una auditoría de
cumplimiento, serán internas y aplicables exclusivamente, a una determinada entidad
pública, por lo que, en definitiva, el alejamiento de las normas, en estos casos, no tiene la
misma relevancia, sobre todo si se ha producido previo conocimiento de sus órganos
directivos.

20
Pero, además, de todo ello no se puede perder de vista que el hecho de encontrarnos en
un Estado de Derecho exige al Sector Público que sea el primer y más fiel cumplidor de
la legislación vigente, dado que sus posibles infracciones a las normas resultarían un
nocivo ejemplo para el sector privado.

21
CONCLUSIONES.
El ritmo de trabajo en las diferentes empresas y organizaciones con gran afluencia
de personas en los últimos tiempos tiene debilidades en el manejo de presupuestos,
especialmente en las entidades públicas, y por otro lado, en algunas de estas
entidades los trabajos de envergadura no se cumplen, y es por ello que se realizó
este estudio para comprender la cuestión de cómo las auditorías de cumplimiento
afectan las etapas presupuestarias de las entidades estatales.

Es importante la gestión pública porque determina el correcto uso de los recursos


públicos y la consecución de las metas, planes y políticas nacionales, sectoriales,
regionales y locales así también la Auditoría de Cumplimiento es importante,
debido que es el encargado de verificar si las operaciones, actividades y procesos
ejecutados se han realizado en concordancia a las normas legales, reglamentos
internos y otros.

La auditoría de cumplimiento ya sea interna o externa, puede ayudar a una


empresa a identificar las debilidades en los procesos de cumplimiento normativo
y crear caminos para mejorar. En algunos casos, la orientación proporcionada por
una auditoría de cumplimiento puede ayudar a reducir el riesgo similar a las leyes
que los promueven; los programas de cumplimiento están en constante cambio a
con respecto a las regulaciones existentes desarrollan y se efectúan otras nuevas.
La auditoría de cumplimiento proporciona un resumen de los procesos
comerciales internos que se pueden cambiar o mejorar a medida que cambian las
regulaciones y los requisitos.

Las auditorias de cumplimiento, son opciones de solución para optimizar la


gestión de los recursos del estado; con énfasis a contribuir al logro de los objetivos
institucionales; en la actualidad no se visualiza, por cuanto las recomendaciones
que se formulan como resultado de las auditorias de cumplimiento, no son
implementadas, debido a que la entidad no cuenta con una área calificada que
realice el seguimiento de estas.

22
CASO
PRÁCTICO

23
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

OCI RESPONSABLE DE LA AUDITORÍA DE CUMPLIMIENTO

PLAN DE AUDITORÍA

AUDITORÍA DE CUMPLIMIENTO
UNIVERSIDAD NACIONAL SANTIAGO ANTUNEZ DE
MAYOLO/SA/M&E

INDEPENDENCIA/HUARAZ/ANCASH

EVALUACIÓN Y DETERMINACIÓN DE LA GESTIÓN Y


CUMPLIMIENTO DE FUNCIONES DE LA OFICINA GENERAL
DE TECNOLOGÍAS DE INFORMACIÓN, SISTEMAS Y
ESTADÍSTICA DE LA UNASAM, PERIODO 2021

Independencia, 19 de abril del 2022

“Decenio de la Igualdad de Oportunidades para Mujeres y Hombres”

“Año del Fortalecimiento de la Soberanía Nacional”

2
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

PLAN DE AUDITORÍA

AUDITORÍA DE CUMPLIMIENTO
UNIVERSIDAD NACIONAL SANTIAGO ANTUNEZ DE MAYOLO/SA/M&E
INDEPENDENCIA/HUARAZ/ANCASH
___________________________________________________________________

ÍNDICE
___________________________________________________________
DENOMINACIÓN N° Pág.

I. ORIGEN

II. INFORMACIÓN DE LA ENTIDAD O DEPENDENCIA

III. DENOMINACIÓN DEL PROCESO SIGNIFICATIVO O LÍNEA DE AUDITORÍA

IV. ALCANCE

V. OBJETIVOS

VI. PROCEDIMIENTOS DE AUDITORÍA

VII. RIESGO INHERENTE

VIII. PLAZO DE LA AUDITORÍA DE CUMPLIMIENTO Y CRONOGRAMA

IX. CRITERIOS DE AUDITORÍA

X. MATERIALIDAD

XI. INFORMACIÓN ADMINISTRATIVA


11.1. Comisión Auditora
11.2 Costos directos estimados

XII. DOCUMENTO A EMITIR

3
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

PLAN DE AUDITORÍA

AUDITORÍA DE CUMPLIMIENTO
UNIVERSIDAD NACIONAL SANTIAGO ANTUNEZ DE MAYOLO/SA/M&E
INDEPENDENCIA/HUARAZ/ANCASH
I. ORIGEN

La Auditoría de Cumplimiento a cargo de la Sociedad de Auditoria (M&E), es un servicio de control no


programado en el Plan Operativo 2022 del Órgano de Control Institucional (OCI), a cargo del servicio
a nuestra Sociedad de Auditoria (M&E), mediante Resolución de Contraloría N° 01403-2022-CG
Esta modalidad del servicio de control posterior se realiza en el marco de lo dispuesto en Ley
N° 27785, Ley Orgánica del Sistema Nacional de Control y de la Contraloría General de la República,
y modificatorias, y la Directiva N°001-2022/SA/OCI “Auditoría de Cumplimiento” aprobada mediante
Resolución de Contraloría N° 0350-2022/UNASAM-OCI de 19 de abril del 2022.

II. INFORMACIÓN DE LA ENTIDAD O DEPENDENCIA


Entidad/Dependencia: Sociedad de Auditoria “M&E”
Sector: No aplica.
Nivel de Gobierno: Regional.

III. DENOMINACIÓN DEL PROCESO SIGNIFICATIVO O LÍNEA DE AUDITORÍA


La AUDITORIA DE CUMPLIMENTO DE LA OFICINA GENERAL DE TECNOLOGIAS DE
INFORMACIÓN, SISTEMAS Y ESTADISTICA DE LA UNASAM, PERIODO 2021, se efectuará de
acuerdo a la designación hecha por el Órgano de Control Institucional (OCI) hacia nuestra Sociedad
de Auditoria (M&E) con fecha 19 de abril del 2022, mediante Resolución de Contraloría N° 01403-
2022-CG.
LA COMISIÓN AUDITORA COMUNICÓ EL INICIO DE LA AUDITORÍA CON DOCUMENTO N°0350-
2022/UNASAM-OCI-D DE 17 DE MAYO DE 2022.

IV. ALCANCE
La auditoría de cumplimiento N°001-2022/SA/OCI comprende el periodo de 01 de enero del 2021 al
31 de diciembre del 2021 de la oficina general de tecnologías de la información, sistemas y
estadísticas de la UNASAM, realizado en el Distrito de Independencia, Provincia de Huaraz,
Departamento de Ancash.

V. OBJETIVOS
1. OBJETIVO GENERAL
Evaluar y determinar la gestión y cumplimiento de funciones de La Oficina General De Tecnologías
De Información, Sistemas y Estadística de la UNASAM, periodo 2021.

4
ELABORADO
PROCEDIMIENTOS
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM POR:
OBJETIVO GENERAL
EVALUAR Y DETERMINAR LA GESTIÓN Y CUMPLIMIENTO DE
FUNCIONES DE LA OFICINA GENERAL DE TECNOLOGÍAS DE
INFORMACIÓN, SISTEMAS Y ESTADÍSTICA DE LA UNASAM, PERIODO
2021.

PROCEDIMIENTOS GENERALES:
1. Presentación ante Carlos Antonio Reyes Pareja, rector - titular y MPN
Jaime Yliam Minaya Gonzales, jefe de la Oficina General De
Tecnologías De Información, Sistemas Y Estadística.
2. Sostener una reunión de coordinación con el jefe de la oficina Ing.
Jaime Yliam Minaya Gonzales, a efecto de tomar conocimiento PDA
general de las funciones y actividades que desempeñan en la
universidad.
3. Solicitar la siguiente documentación: PDA
3.1. Directivas, lineamientos y normas internas que regulan las
actividades desempeñadas por la Universidad Nacional de
Ancash Santiago Antúnez de Mayolo.
3.2. Certificado de personal capacitado y la entidad.
4. Ejecutar los procedimientos establecidos para cada Objetivo MPN
Específico,
5. Comunicar los hallazgos por medio de la desviación de cumplimiento MPN
a los participantes en las deficiencias detectadas, a efecto de que
alcancen las aclaraciones del caso en el área auditada.
6. Evaluar las aclaraciones alcanzadas y procederemos a la PDA
elaboración del Informe correspondiente.
7. Elaborar el borrador del informe de auditoria MPN

PROCEDIMIENTOS HECHO POR

OBJETIVO ESPECÍFICO 1
VERIFICAR EL ADECUADO PROCESO DE LA ADQUISICIÓN DEL
SOFTWARE ANTIVIRUS KASPERSKY Y SUS ACTUALIZACIONES,
CONTROLES Y VERIFICACIONES E IMPLEMENTACIÓN REALIZADAS
POR LA OFICINA GENERAL DE TECNOLOGÍAS DE INFORMACIÓN,
SISTEMAS Y ESTADÍSTICA DE LA UNASAM

5
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

Procedimientos Específico N°01


Solicite la documentación del requerimiento y de la documentación de las
Especificaciones Técnicas o el Informe técnico de evaluación de software si PDA
fuera el caso de la Oficina General De Tecnologías De Información, Sistemas
Y Estadística para la compra de la Licencia de Software Antivirus Kaspersky.
Procedimientos Específico N°02
Solicite la documentación de las cotizaciones hechas en el mercado para la
adquisición de la Licencia de Software Antivirus Kaspersky Por Parte de la
Dirección de Abastecimiento y Servicio Auxiliares (DASA) MPN
Procedimientos Específico N°03
Solicite la documentación del Contrato, Comprobante de pago, Orden de
compra de la adquisición de la Licencia de Software Antivirus Kaspersky Por
Parte de la Dirección de Abastecimiento y Servicio Auxiliares (DASA) MPN
Procedimientos Específico N° 04
Solicite la documentación de las actualizaciones, verificaciones y controles
efectuadas del software Antivirus Kaspersky realizadas por parte de Oficina
General De Tecnologías De Información, Sistemas Y Estadística (Solicitudes, MPN
Informes de la Actualización)
Procedimientos Específico N° 05
Contraste mediante entrevistas si las actualizaciones del software de las
diferentes oficinas van acordes de las necesidades de sus actividades PDA

PROCEDIMIENTOS HECHO POR

OBJETIVO ESPECÍFICO 2
EXAMINAR EL ADECUADO REQUERIMIENTO DE LA ADQUISICIÓN DE
LICENCIAS MICROSOFT PARA EL ÁREA DE SISTEMAS (UNASAM) Y
REVISAR EL PROCESO DE TRANSPARENCIA DEL OTORGAMIENTO DE
LA BUENA PRO POR PARTE DE LA EMPRESA CONTRATADA.

6
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

Procedimientos Específico N° 01
Solicite el acta de absoluciones de consultas y observaciones a las bases de
adquisición de licencia Microsoft para la UNASAM MPN
Procedimientos Específico N° 02
Solicite el acta de apertura de otorgamiento de la buena por de adquisición de
licencias Microsoft para la UNASAM
Procedimientos Específico N° 03
Solicite y verifique el cuadro comparativo de la evaluación técnica y PDA
económica adjudicación directa selectiva en la adquisición de licencias
Microsoft para la UNASAM
Procedimientos Específico N° 04
Solicite el reporte de otorgamiento de la buena pro de la adquisición de
licencias Microsoft para la UNASAM MPN
Procedimientos Específico N° 05
Contraste mediante entrevistas la correcta entrega de la buena pro para la
adquisición de Microsoft para la UNASAM

MPN
2. OBJETIVOS ESPECIFICOS

OBJETIVO ESPECÍFICO MACRO PROCESO MATERIA(S) A


PROCESO
EXAMINAR
1. VERIFICAR EL ADECUADO
PROCESO DE LA ADQUISICIÓN
DEL SOFTWARE DE ANTIVIRUS ACTIVIDAD
KASPERSKY Y SUS “TECNOLOGIAS SISTEMA DE
TECNOLOGIAS DE PRELIMINARES PARA
ACTUALIZACIONES, CONTROLES Y DE INFORMACIÓN,
INFORMACIÓN, ADQUISION DEL
SISTEMAS Y
VERIFICACIONES E ESTADISTICA DE SISTEMAS Y SOFTWARE DE
IMPLEMENTACIÓN REALIZADAS LA UNASAM ESTADISTICA ANTIVIRUS Y SUS
POR LA OFICINA GENERAL DE ACTUALIZACIONES
TECNOLOGÍAS DE INFORMACIÓN,
SISTEMAS Y ESTADÍSTICA DE LA
UNASAM.
2. EXAMINAR EL ADECUADO
REQUERIMIENTO DE LA
ADQUISICIÓN DE LICENCIAS LEY DE
MICROSOFT PARA EL ÁREA DE “TECNOLOGIAS SISTEMA DE CONTRATACIONES
DE INFORMACIÓN, TECNOLOGIAS DE DEL ESTADO
SISTEMAS (UNASAM) Y REVISAR
EL PROCESO DE TRANSPARENCIA SISTEMAS Y INFORMACIÓN,
ESTADISTICA DE SISTEMAS Y ACTIVIDADES POST
DEL OTORGAMIENTO DE LA LA UNASAM EVALUACIÓN DE
ESTADISTICA
BUENA PRO POR PARTE DE LA ADQUISICIÓN DE
EMPRESA CONTRATADA. LICENCIAS

7
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

VI. PROCEDIMIENTOS DE AUDITORÍA


Los procedimientos que se aplicarán para el cumplimiento de los objetivos de la Auditoría de
Cumplimiento se detallan a continuación:

VII. RIESGO INHERENTE


No contar con la máxima información actualizada sobre el área en cual se auditará y su control interno; no diseñar
y realizar procedimientos de identificación y valoración del riesgo, en el cual se deben identificar las fuentes de
riesgo de incorrección material así mismo, realizar indagaciones con la Dirección sobre cómo se identifican y
administran los factores de riesgo particularmente de fraude en la determinada área en cual se auditará.

VIII. PLAZO DE LA AUDITORÍA DE CUMPLIMIENTO Y CRONOGRAMA


FECHAS DÍAS
ETAPAS/ACTIVIDADES
DEL AL HÁBILES
PLANIFICACIÓN 17/05/2022 20/06/2022 25
RECOPILACIÓN DE LA INFORMACIÓN
17/05/2022 23/05/2022 5
ORGANIZACIONAL
INVESTIGACIÓN DE PROCESOS DE LA ENTIDAD A
24/05/2022 02/06/2022 7
AUDITAR (AREAS CRÍTICAS)
COMPRENSIÓN DE LA ENTIDAD Y LA(S)
MATERIA(S) A EXAMINAR, ESTABLECIENDO
03/06/2022 13/06/2022 7
OBJETIVO(S) ESPECÍFICO(S) Y PROCEDIMIENTOS
DE AUDITORÍA.
ELABORACIÓN Y APROBACIÓN DEL PLAN DE
AUDITORÍA PRELIMINAR 14/06/2022 20/06/2022 6
REGISTRO DEL PLAN DE AUDITORÍA PRELIMINAR
EJECUCIÓN 21/06/2022 07/09/2022 55
ACREDITACIÓN E INSTALACIÓN DE LA COMISIÓN
AUDITORA CGR / COMUNICACIÓN POR ESCRITO
21/06/2022 27/06/2022 5
DEL INICIO DE LA AUDITORÍA AL TITULAR DE LA
ENTIDAD POR LA COMISIÓN AUDITORA OCI (M&E).
DESARROLLO DE LOS PROCEDIMIENTOS DE
28/06/2022 25/07/2022 20
AUDITORÍA.
- IDENTIFICACIÓN DE LAS DESVIACIONES DE
CUMPLIMIENTO (ELABORACIÓN, DISCUSIÓN Y
26/07/2022 02/08/2022 6
APROBACIÓN DE LA MATRIZ DE LAS
DESVIACIONES DE CUMPLIMIENTO).
- COMUNICACIÓN DE LAS DESVIACIONES DE
CUMPLIMIENTO Y EVALUACIÓN DE 03/08/2022 23/08/2022 15
COMENTARIOS.
ELABORACIÓN DEL BORRADOR DEL INFORME) 24/08/2022 25/08/2022 9
ELABORACIÓN DEL INFORME 26/08/2022 28/09/2022 13

- ELABORACIÓN DEL INFORME. 08/09/2022 21/09/2022 10

- REVISIÓN, APROBACIÓN Y COMUNICACIÓN.


- ELABORACIÓN DE INFORME DE ACCIONES 22/09/2022 26/09/2022 2
CORRECTIVAS
- REGISTRO DEL INFORME. 27/09/2022 28/09/2022 1

8
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

TOTAL, DE DÍAS HÁBILES 93

IX. CRITERIOS DE AUDITORIA


NOMBRE DE FECHA DE
TIPO NÚMERO MACROPROCESO
NORMATIVA VIGENCIA

LEY N°30220 LEY UNIVERSITARIA ESTUDIANTES 03/07/2014


LEY DE CONTROL
INTERNO DE LAS ADMINISTRATIVO
LEY N°28716 18/04/2006
ENTIDADES DEL S
ESTADO
LEY DE
PROCEDIMIENTO
LEY N°27444 ADMINISTRATIVO 24/07/2002
ADMINISTRATIVO
GENERAL
LEY DE
TRANSPARENCIA Y SISTEMA
LEY
N°27806 ACCESO A LA NACIONAL DE 01/07/2003
INFORMACIÓN CONTROL
PÚBLICA.
LEY QUE NORMA EL
USO, ADQUISICIÓN Y
SISTEMA
ADECUACIÓN DEL
LEY N°28612 NACIONAL DE 05/11/2004
SOFTWARE EN LA
CONTROL
ADMINISTRACIÓN
PÚBLICA.
QUE MODIFICA EL D.
LEG. N° 681,
MEDIANTE EL CUAL SISTEMA DE
SE REGULA EL USO TECNOLOGIAS
DECRETO DE TECNOLOGÍAS DE
N°26612
LEY AVANZADAS EN INFORMACIÓN, 18/04/1996
MATERIA DE SISTEMAS Y
ARCHIVOS DE ESTADISTICA
DOCUMENTOS E
INFORMACIÓN.
APRUEBA EL TUO DE SISTEMA DE
LA LEY N° 27806, LEY TECNOLOGIAS
N° 043- DE TRANSPARENCIA Y DE
19/03/2003
DECRETO 2003-PCM ACCESO A LA INFORMACIÓN,
INFORMACIÓN SISTEMAS Y
PÚBLICA. ESTADISTICA
APRUEBA EL
REGLAMENTO DE LA
SISTEMA DE
LEY N° 28612: LEY
TECNOLOGIAS
QUE NORMA EL USO,
RESOLUCIÒ Nº 024- DE
ADQUISICIÓN Y 27/11/2005
N 2005-PCM INFORMACIÓN,
ADECUACIÓN DEL
SISTEMAS Y
SOFTWARE EN LA
ESTADISTICA
ADMINISTRACIÓN
PÚBLICA.

9
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

SISTEMA DE
LEY DE TECNOLOGIAS
CONTRATACIONES Y DE
LEY N°30225 11/07/2014
ADQUISICIONES DEL INFORMACIÓN,
ESTADO SISTEMAS Y
ESTADISTICA
MEDIDAS PARA
GARANTIZAR LA
SISTEMA DE
LEGALIDAD DE LA
TECNOLOGIAS
ADQUISICIÓN DE
DECRETO N°013- DE
PROGRAMAS DE 09/07/2015
SUPREMO 2003 INFORMACIÓN,
SOFTWARE EN
SISTEMAS Y
ENTIDADES Y
ESTADISTICA
DEPENDENCIAS DEL
SECTOR PÚBLICO

X. MATERIALIDAD

NÚMER FECHA DE
TIPO NOMBRE DE NORMATIVA
O VIGENCIA
LEY ORGÁNICA DEL SISTEMA NACIONAL
LEY 27785 DE CONTROL Y LA CONTRALORÍA GENERAL DE LA 24/07/2002
REPÚBLICA
LEY DE CONTROL INTERNO DE LAS
LEY 28716 27/03/2006
ENTIDADES DEL ESTADO
320-2006-
RESOLUCIÓN NORMAS DE CONTROL INTERNO 04/11/2006
CG
273-2014- NORMAS GENERALES DE CONTROL
RESOLUCIÓN 14/05/2014
CG GUBERNAMENTAL
007-2014-
RESOLUCIÓN DIRECTIVA DE AUDITORÍA DE CUMPLIMIENTO 02/01/2015
CG/GCSII
473-2014-
RESOLUCIÓN MANUAL DE AUDITORÍA DE CUMPLIMIENTO 02/01/2015
CG

XI. INFORMACIÓN ADMINISTRATIVA

Comisión Auditora
El personal designado para integrar la Comisión Auditora responsable del desarrollo de la Auditoría
de Cumplimiento, así como los plazos estimados de su participación por cada etapa del servicio,
para el cumplimiento de los objetivos propuestos se muestra a continuación:

Cuadro n.° 2

Comisión Auditora y Plazos

10
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

Nombres y Días hábiles


apellidos
Cargo Profesión Elaboración
completos e Planificación Ejecución Total
de Informe
iniciales
Pardavé Dolores Contador 25 55 13 93
Supervisor Aldair- PDA Público
Colegiado
Mosquera Pérez Contador 25 55 13 93
Jefe de
Nathaly- MPN Público
Comisión
Colegiado
Valdez Alvarado Contador 25 55 13 93
Integrante 1 Sharon. VAS Público
Colegiado
Roca Cruz Contador 25 55 13 93
Experto (*) Lucero-RCL Público
Colegiado
(*) Cuando corresponda.

Elaborado por: Sociedad de Auditoria M&E

1.1. Costos directos estimados

Los costos directos estimados que demandará el desarrollo de la Auditoría de


Cumplimiento se detallan en el cuadro siguiente:

Cuadro n.° 3

Costo de horas hombre y asignación

Miembros de Costo Total Asignación S/ Costo


N° Total S/
N° la Comisión Nivel H/H
días Pasajes Viáticos
Auditora S/
1 Supervisor 3 93 7,700 1,500 2,000 11,200
Jefe de 3 93 5,500 1,500 1,500 8,500
2
Comisión
3 Integrante 1 2 93 4,000 1,000 1,000 6,000
7 Experto (*) 2 93 4,000 1,000 1,000 6,000
Total S/ 35,700

11
ADITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

XII. DOCUMENTO A EMITIR

Como resultado del presente servicio de control, se emitirá un Informe de Auditoría, el cual se elevará
para su aprobación y notificación a la UNASAM sujeta a control y a las instancias correspondientes.

Independencia, 18 de abril del 2022

Pardavé Dolores Aldair Mosquera Pérez Nathaly


Supervisor Jefe de Comisión

Rocío Lucero Gonzales


Jefe de OCI UNASAM

12
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

INFORME DE AUDITORÍA N° 001-2021-M&E OCI

INDICE

DENOMINACION N° Pág.

I. ANTECEDENTES............................................................................................................................ 4

1. Origen del examen .................................................................................................................. 4

2. Objetivos del examen .............................................................................................................. 4

3. Alcance del examen................................................................................................................ 5

4. Antecedentes y base legal ....................................................................................................... 5

5. Comunicación de las desviaciones de cumplimiento ................................................................ 8

6. Aspectos relevantes de la auditoria.......................................................................................... 8

II. DEFICIENCIAS DE CONTROL INTERNO ..................................................................................... 11

III. OBSERVACIONES ........................................................................................................................ 11

IV. CONCLUSIONES .......................................................................................................................... 36

V. RECOMENDACIONES ................................................................................................................... 37

VII. APENDICES .................................................................................................................................. 43

Página 3 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

INFORME DE AUDITORÍA N° 001-2021-M&E- OCI

I. ANTECEDENTES

1. ORIGEN DEL EXAMEN

La AUDITORIA DE CUMPLIMENTO DE LA OFICINA GENERAL DE TECNOLOGIAS DE


INFORMACIÓN, SISTEMAS Y ESTADISTICA DE LA UNASAM, PERIODO 2019, se efectuará de
acuerdo a la designación hecha por la Contraloría General de la Republica hacia nuestra Sociedad de
Auditoria con fecha 19 de julio de 2021, mediante Resolución de Contraloría N° 01403-2021-CG y
correspondiente al plan anual de control.

2. OBJETIVOS DEL EXAMEN


La Auditoria de Cumplimento estará situado a lograr los siguientes objetivos:

2.1. Objetivo General

Evaluar y establecer la gestión y cumplimiento de funciones de La Oficina General DeTecnologías


De Información, Sistemas Y Estadística De La UNASAM, periodo 2019.

2.2.Objetivos Específicos

a) Verificar el cumplimiento de los procesos de adquisición de Microsoft y sus actualizaciones


por parte de la Oficina General De Tecnologías De Información, Sistemas Y Estadística De
La UNASAM.
b) Verificar el cumplimiento del mantenimiento de los equipos informáticos de las distintas
unidades, por parte de la Oficina General De Tecnologías De Información, Sistemas Y
Estadística De La UNASAM.

Página 4 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM
3. ALCANCE DEL EXAMEN

La materia examinada en la presente Auditoria de Cumplimento corresponde la revisión de la


información, documentación y del funcionamiento de la gestión de la Oficina General De Tecnologías De
Información, Sistemas Y Estadística. Durante el periodo 01 de enero del 2019 hasta el 31 de diciembre
del 2019.

4. ANTECEDENTES Y BASE LEGAL

4.1. Antecedentes

Que el objetivo de la política educacional del Estado, la solución de los requerimientos científicos,
profesionales y técnicos preparados en concordancia con la realidad socioeconómica regional del país.

Que las características sociales, económicas y geográficas del Departamento de Ancash exigenel estudio
de su problemática y la formación de científicos y profesionales en las áreas de Minería,Pesquería, Turismo
y Agricultura, para lograr la transformación y desarrollo económico social dedicho Departamento;

La Universidad Nacional de Ancash como persona jurídica de derecho público interno que se
denominará "Santiago Antúnez de Mayolo", cuya sede central será la ciudad de Huaraz u cuyas actividades
académicas serán determinados en función de las necesidades del desarrollo regional, responsable de
brindar educación superior por medio de sus 24 escuelas profesionales, así como prestar una serie de
servicios a nivel académico.

Página 5 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM
La Oficina General de Tecnología de Información, Sistemas y Estadística es un órgano de apoyoque tiene
la responsabilidad de desarrollar y mantener en buen funcionamiento el sistema informático de la UNASAM,
así como generar y difundir la estadística de la UNASAM, brindar sistemas de evaluación de aprendizajes,
así como generar y difundir las estadísticas del sistema universitario nacional y de la Institución.

El Soporte Técnico a los equipos informáticos, así como al software y Microsoft, es efectuadapor la
Oficina General de Tecnología de Información, Sistemas y Estadística, la misma que se encarga de efectuar
la evaluación, mantenimiento y puesta en marcha de las mismas.

La Oficina General de Tecnología de Información, Sistemas y Estadística, dependen del Rectorado, y


actúa como asesor para este último a fin de ejercer y poner en práctica planes de acción direccionados hacia
los objetivos institucionales.

4.2.Base Legal

La base legal sobre las cuales se sustenta el desarrollo de las actividades y las decisiones que adopta la
Entidad, son las siguientes:

• “Constitución Política del Perú” del 29 de diciembre de 1993.

• Decreto Ley Nº 21856

• Ley N° 30220 – Ley Universitaria

• Ley N° 28716, Ley de Control Interno de las entidades del Estado.

• Ley N°27444, Ley de procedimiento administrativo general.

• Ley N° 27806, Ley de Transparencia y Acceso a la Información Pública.

Página 6 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,SISTEMAS Y ESTADISTICA
DE LA UNASAM

• Ley N°28612, Ley que Norma el Uso, Adquisición y Adecuación del Software en la
Administración Pública.
• Ley N° 26612, que modifica el D. Leg. N° 681, mediante el cual se regula el uso detecnologías
avanzadas en materia de archivos de documentos e información.
• Ley N° 30225, Ley de Contrataciones del Estado.

• Decreto Supremo N° 043-2003-PCM, Aprueba el TUO de la Ley N° 27806, Ley de Transparencia


y Acceso a la Información Pública.
• Decreto Supremo Nº 024-2005-PCM, Aprueba el Reglamento de la Ley N° 28612: Leyque Norma
el Uso, Adquisición y Adecuación del Software en la Administración Pública.
• Decreto Supremo N° 077-2008-PCM que modifica el D.S N° 013-2003-PCM para el
cumplimiento de la administración pública de las normas vigentes en materia de derechos de
autor en el marco de la reforma del estado y la implementación del acuerdo de promoción
comercial Perú – Estados Unidos.
• Resolución Ministerial N° 139-2004-PCM, Aprueban Documento “Guía Técnica SobreEvaluación
de Software para la Administración Pública”.
• Resolución Ministerial N°. 073-2004-PCM, Aprueban Guía para la Administración Eficiente del
Software Legal en la Administración Pública.
• Manual de Organizaciones y Funciones – MOF (UNASAM)

• Reglamento de Organizaciones y Funciones – ROF (UNASAM)

• Estatuto de la UNASAM Directivas internas.

• Resolución 246-2007 uso obligatorio de la norma técnica peruana “NTP-ISO/IEC 17799:2007


EDI. tecnología de la información, en todas las entidades integrantes del

Página 7 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

sistema nacional de informática” sistema de tecnologías de información, sistemas y

estadística.

• Directiva 01-2088 uso de servicios informáticos sistema de tecnologías deinformación,


sistemas y estadística
• ISO 17799:2007 Norma Técnica Peruana sistema de tecnologías de información,
sistemas y estadística

4.3.MISIÓN

Formar Profesionales líderes y emprendedores con valores éticos, comprometidos con eldesarrollo
sostenible de la región a través de la investigación con responsabilidad social.

4.4. VISIÓN

Ser reconocidos nacional e internacionalmente por la calidad en la formación profesionalcientífica,


tecnológica y humanística.

4.5. ESTRUCTURA ORGÁNICA

A. ORGANIGRAMA UNASAM

Página 8 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN, SISTEMAS Y ESTADISTICA DE LAUNASAM

Página 9 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

B. ORGANIGRAMA OGTISE

5. COMUNICACIÓN DE DESVIACIONES

La auditoría de cumplimiento fue realizada de acuerdo a lo dispuesto en las Normas Generales de


Control Gubernamental, aprobadas mediante Resolución N° 01403-2021-OCI, la Directiva N.º 007-
2021-OCI/UNASAM denominada “Auditoría de Cumplimiento” y el “Manual de Auditoría de
Cumplimiento” aprobados mediante Resolución de Contraloría N° 01403-2021-OCI. Comprende la
revisión y análisis de la documentación relativa a las desviaciones de cumplimiento serán
comunicados a los funcionarios que han estado a cargo de la administración de la OFICINA
GENERAL DE TECNOLOGÍAS DE INFORMACIÓN, SISTEMAS Y ESTADISTICA DE LA UNASAM
en el período auditado, a fin de que formulen sus aclaraciones y/o comentarios con el sustento
documentario pertinente, los que han sido motivo de evaluación y considerados en el presente
Informe.

Página 10 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

6. ASPECTOS RELEVANTES DE LA AUDITORIA

Durante la ejecución de la Auditoria de Cumplimiento, existieron limitaciones para el desarrollo de


nuestro trabajo, debido a la demora excesiva en la entrega de la documentación relevante para la
presente auditoria, así como en algunos casos no fueron proporcionadas a la fecha por parte de las
diferentes áreas usuarias de esta entidad., por lo que cuentan con un horario muy restringido por la
coyuntura que aqueja a todos los peruanos. Lo cual se hizo de conocimiento al titular de la Entidad.

II. DEFICIENCIAS DE CONTROL INTERNO

En la Auditoría de cumplimiento realizada, no se determinó deficiencias de control interno.

III. OBSERVACIONES

1 El INCUMPLIMIENTO DE LA ELABORACION DEL CRONOGRAMA, ACTUALIZACIONES Y VERIFICACIONES DEL


SOFTWARE ANTIVIRUS KASPERSKY DEMUESTRAN UNA DEFICIENCIA SIGNIFICATIVA EN LAS ACTIVIDADES
DE LA UNASAM, OCASIONANDO QUE 3 DE LOS EQUIPOS INFORMATICOS FUERON INFECTADOS POR
SOFWARE MALICIOSOS PROVOCANDO LA LENTITUD DE LOS EQUIPOS Y TAMBIEN SE PIERDA INFORMACION
SOBRE LAS BOLETAS DE PAGOS DE LA UNASAM.
De la evaluación a la documentación relacionada se ha encontrado lo siguiente: Mediante la Solicitud Nº 001-
2019 M&E, (ANEXO 15), la Ing. Mendoza Aquiño Kenia Lizbet, jefe de la Oficina General De Tecnologías De
Información, Sistemas Y Estadística, llamado de ahora en adelante OGTISE, De La Universidad Nacional
“Santiago Antúnez De Mayolo”.
Mediante Oficio 180-2016-UNASAM-OGTISE (ANEXO N°16) se observa la documentación del Requerimiento
De Licencia De Software Antivirus Kaspersky, sin embargo, los puntajes establecidos para el antivirus
Kaspersky fueron alterados según determino el auditor experto.
Sobre la documentación de las actualizaciones y verificaciones del Software Antivirus Kaspersky, se ha
evidenciado la omisión en la elaboración del Cronograma de actualizaciones, verificaciones y controles del
Software Antivirus Kaspersky y los Informes de los mismos, por parte de la Oficina General De Tecnologías De
Información, Sistemas Y Estadística De La Universidad Nacional Santiago Antúnez De Mayolo, las
actualizaciones y verificaciones realizados al Software Antivirus Kaspersky, no son realizados de manera

Página 11 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

correcta por parte de la OGTISE, no contando con un cronograma pertinente o mensualizado.


También se evidenció mediante Acta de Constatación (ANEXO 18) de fecha 27 de septiembre del presente
año, en representación del jefe del área de informática y el ingeniero RODRIGO MARTINEZ JUAN auditor
experto, se constató que tres (3) equipos informáticos habían sido afectados por software malicioso, que no
permitían el adecuado funcionamiento de los mismos. Además, se evidencio que una de los equipos
informáticos había perdido velocidad en su funcionamiento, haciendo lento las labores desarrolladas por los
usuarios y no permitiendo que se cumplan a tiempo las actividades institucionales. cómo se observa en el
siguiente cuadro:
ACTUALIZACIONES Y VERIFICACIONES ANTIVIRUS KASPERSKY
Tipo definición responsable Observación actualizaciones verificaciones
Antivirus Al adquirir el El Personal El personal no Se deben
Kaspersky antivirus, la del área cumple con realizar 1 vez
duración es de Unidad de realizar las por Día Durante
1 año. Integración actualizaciones 1 año.
Contable. diarias por lo
que 3 equipos
informáticos
habían sido
afectados por
software
malicioso.
Antivirus Instalado el Personal de No cumplen Se debe realizar
Kaspersky antivirus a los la Oficina con verificar los Cada mes
equipos General De equipos durante 1 año
tecnológicos Tecnologías tecnológicos
se debe De del área Unidad
realizar las Información, de Integración
verificaciones. Sistemas Y Contable
Estadística
De La
UNASAM

Página 12 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

- LEY Nº 28612: LEY QUE NORMA EL USO, ADQUISICIÓN Y ADECUACIÓN DEL SOFTWARE EN LA
ADMINISTRACIÓN PÚBLICA
“Artículo 7º.- De las responsabilidades
La máxima autoridad del Sector o entidad pública y el jefe de Informática de cada una de ellas, son
administrativa, penal y civilmente responsables por el incumplimiento de esta Ley”
- DECRETO SUPREMO Nº 013-2003-PCM: DICTAN MEDIDAS PARA GARANTIZAR LA LEGALIDAD DE
LA ADQUISICIÓN DE PROGRAMAS DE SOFTWARE EN ENTIDADES Y DEPENDENCIAS DEL SECTOR
PÚBLICO
“Artículo 5.-
a) Otorgar al Jefe de Informática o al funcionario que cada entidad señale, la responsabilidad de certificar el
cumplimiento de las medidas señaladas en este Decreto Supremo.
e) Desarrollar acciones informativas dirigidas al personal de cada institución con el objeto de asegurar la
correcta administración del software y el cumplimiento de las obligaciones contenidas en la presente norma.”
RESOLUCIÓN MINISTERIAL N° 139-2004-PCM: APRUEBAN DOCUMENTO “GUÍA TÉCNICA SOBRE
EVALUACIÓN DE SOFTWARE PARA LA ADMINISTRACIÓN PUBLICA”
“CAPITULO I: compromiso de proceso continuo. Es importante evaluar y hacer seguimiento del efectivo
cumplimiento de los procedimientos adecuados para la compra, mantener el sistema de registro completo y
actualizado y adoptar medidas correctivas y preventivas…”
“CAPITULO II: razones para administrar el software. En el entorno dinámico del uso de computadoras y otros
activos dispersos de Tecnologías de Información, es necesario administrar los activos de software para
asegurar que el software utilizado sea legal y que se utilice en cumplimiento de los términos de la licencia…”
(…)
“CAPITULO IV: Lineamientos sobre el Uso del Software y del Perfil de Usuario. Los programas desarrollados
en la institución y los encargados a terceros, deben ser elaborados bajo los estándares de programación,
lenguajes y herramientas de desarrollo elaborados por la Oficina de Informática de la institución en coordinación
con el área del usuario, de acuerdo con los requerimientos del Sistema definido por ellos.”
- REGLAMENTO DE ORGANIZACION Y FUNCIONES – ROF DE LA UNASAM
“Artículo 98º De la Oficina General de Tecnología de Información, Sistemas y Estadística (OGTISE) (…)
b) Otorgar asesoría en la instalación, operación, mantenimiento y reparación de equipos informáticos a las
diversas dependencias académicas y administrativas de la UNASAM.
j) Elaborar un plan de mantenimiento preventivo de hardware y software, adquiriendo los repuestos y accesorios
Página 13 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

más vulnerables en los equipos de la Universidad”


“Artículo 100º De la Unidad de Gestión de Sistemas y Desarrollo de Software (USDS)
b) Establecer políticas sobre el software adquiridos por la Universidad.

Como consecuencia de la alteración de los puntajes para el antivirus, el software no cumple con los
requerimientos establecidos, generando irregularidad en el proceso de adquisición de bienes de la UNASAM y
también, el incumplimiento de las actualizaciones y verificaciones del software antivirus Kaspersky, produjo
deficiencia en las actividades de la UNASAM por parte de la OGTISE, ocasionando que los equipos pierdan
información de los comprobantes de pago de la entidad, así, perjudicando de manera directa en los resultados
de las actividades del área de tesorería, induciendo el incumpliendo con las metas y objetivos institucionales.
Lo anterior se debe a la falta de efectividad de las acciones en la evaluación del informe técnico para la
adquisición del software, de esa manera las acciones incorporadas en la planeación institucional y el
cumplimiento de las Leyes y Normas sobre las actualizaciones y verificaciones del Software Antivirus
Kaspersky o compromisos y del seguimiento a los compromisos establecidos por OGTISE, así como también
la falta de mecanismos de coordinación de las áreas involucradas.

EVALUACIÓN DE COMENTARIOS Y ACLARACIONES


La presente observación fue comunicada, durante la acción de control a la Jefa de la Oficina de Informática, otorgándole
la oportunidad de presentar su descargo correspondiente debidamente sustentado, lo cual se resumen a continuación:
Primero: Con relación a la elaboración del cronograma de actualizaciones y verificaciones del software antivirus
kaspersky, mi cargo correspondiente no cumple con realizar dicha función, según el Manual de
Organización y Funciones de la UNASAM, le correspondería al Ejecutivo de Soporte Técnico, como se
constata en el Anexo 1.
Segundo: Con respecto a los equipos informáticos dañados con los que cuenta el área de Oficina General
de Tecnologías de Información Sistemas y Estadísticas(OGTISE) Servicios en el Área de Tesorería, el
encargado responsable es del Operador de Soporte Técnico, dicha función es de informar sobre los daños
en los equipos informáticos y como tal la reparación de las mismas, según lo detalla del MOF de la
UNASAM, como se constata en el Anexo 2.
Tercero: La falta de supervisión en forma permanente y oportuna, por la cual no se pudo lograr las metas
y objetivos de la entidad, puesto que cada miembro no pudo desempeñar de manera eficaz ni
eficientemente la labor en función que se estipula en el Manual de Organizaciones y Funciones.
Se adjunta:

Página 14 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

Funciones de cargo del ejecutivo de soporte técnico y del operador de soporte técnico, según el MOF de
la UNASAM.
Que, teniendo el presente descargo, se sirva admitirlo; tener por hechas las manifestaciones que obran en
el cuerpo del mismo, y tras los trámites legales, acuerde decretar la no existencia de ningún tipo de
responsabilidad sobre mi persona, debido a que el cargo no cumple con dichas funciones de las cuales se
me imputan.

OPINIÓN DEL AUDITOR Y DETERMINACIÓN DE LA RESPONSABILIDAD


Efectuada la evaluación de los comentarios y documentos, se concluye que los mismos no desvirtúan los hechos
observados, considerando la participación de la persona comprendida en el mismo, conforme se describe a continuación:
MENDOZA AQUIÑO KENIA LIZBET, identificado con DNI N° 74119152, Jefe de la oficina General De Tecnologías De
Información, Sistemas Y Estadística, Periodo 2019; quien ha incumplido el proceso de actualización, verificación y control
del software Antivirus Kaspersky, evidenciando de este que en la institución exista una deficiencia en el logro de objetivos
y metas institucionales de la Unidad De Integración Contable, haciendo que los equipos informáticos pierdan información
de gran importancia y rapidez; además, se revela el incumplimiento de sus funciones, de acuerdo al Reglamento de
Organización y Funciones que establece lo siguiente:
- REGLAMENTO DE ORGANIZACION Y FUNCIONES – ROF DE LA UNASAM
“Artículo 98º De la Oficina General de Tecnología de Información, Sistemas y Estadística (OGTISE) (…)
b) Otorgar asesoría en la instalación, operación, mantenimiento y reparación de equipos informáticos a las diversas
dependencias académicas y administrativas de la UNASAM. (…)
j) Elaborar un plan de mantenimiento preventivo de hardware y software, adquiriendo los repuestos y accesorios más
vulnerables en los equipos de la Universidad”
“Artículo 100º De la Unidad de Gestión de Sistemas y Desarrollo de Software (USDS) (…)
b) Establecer políticas sobre el software adquiridos por la Universidad (…)
f) Brindar soporte técnico en hardware y software que posee la Universidad”
“Artículo 101º De la Unidad de Soporte Técnico, Equipamiento y Comunicaciones (USTEC) (…)
b) Asesorar en las adquisiciones de Tecnologías de Información y Comunicaciones para las Oficinas y/o
Facultades de la UNASAM.
c) Realizar el soporte técnico a todo el equipo de cómputo y sistema electrónico de las facultades, oficinas y demás
unidades orgánicas de la UNASAM…”
- NTP-ISO/IEC 12207:2016 TECNOLOGÍA DE LA INFORMACIÓN. PROCESOS DEL CICLO DE VIDA DEL
SOFTWARE. EN ENTIDADES DEL SISTEMA NACIONAL DE INFORMÁTICA
5.4 PROCESO DE OPERACIÓN. Lista de actividades. Este proceso consta de las siguientes actividades:

Página 15 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

2. Pruebas de operación y actualización.


3. Operación del sistema.
4. Soporte al usuario…”
SEÑALAMIENTO DE RESPONSABILIDAD
Por lo expuesto, le asiste responsabilidad administrativa funcional a la Ing. MENDOZA AQUIÑO KENIA LIZBET,
Jefa de la Oficina General de tecnologías de información, sistemas y estadística, por haber incumplido con lo dispuesto
en el ROF de la UNASAM. Dando mérito al inicio del procedimiento sancionador a cargo de la instancia competente de
la entidad.
OBSERVACIÓN N°02

"LA EMPRESA J Y H COMPURED S.A.C, REPRESENTADO POR EL TRABAJADOR EN EL AREA DE


OGTISE, DEMUESTRA INCUMPLIMIENTO EN EL REQUERIMIENTO MÍNIMO DE LA ADQUISIÓN DE
LICENCIAS MICROSOFT Y EN EL PROCESO DE TRANSPARENCIA DEL OTORGAMIENTO DE LA
BUENA PRO"
De la evaluación a la documentación relacionada se ha encontrado lo siguiente:

Mediante Solicitud Nº 001-2021 (ANEXO 2), el Ing. Romero Maguiña Jorge Eduardo Michelle, jefe de la
OficinaGeneral De Tecnologías De Información, Sistemas Y Estadística, llamado de ahora en adelante
OGTISE, De La Universidad Nacional “Santiago Antúnez De Mayolo”.

Página 16 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

El Comité de Selección, representado por Rolando Salazar Cáceres quien es trabajador en el área de
OGTISE en la Unidad de Gestión de Sistemas y Desarrollo de Software mediante contrato
administrativo de servicios (ANEXO N°08)

Quien es responsable por las acciones tomadas dentro del comité de selección, donde se señala riesgo
de representación en la entidad institucional , no cumple con lo establecido en el inciso 2) del artículo 5 e
inciso 3) del artículo 25 del TUO de la Ley 27806, respecto al detalle de los proveedores, cantidad y calidad
de servicios, penalidades y sanciones, Los hechos antes mencionados se han generado por falta de
cumplimiento de funciones y transparencia del responsable del comité de selección.

Donde el representante del comité de selección por Rolando Salazar Cáceres, no señalaba la fecha de
calendario de las bases mediante su publicación en el SEACE (ANEXO N°05), donde su realización debeser
publicado, detallando los resultados de la evaluación y calificación para la toma de decisionesy transparencia
de la entidad.

Mediante el acta sobre la apertura y otorgamiento de la buena pro, adjudicación directa selectivaNº 13-
2019-UNASAM, (ANEXO N°02), en la Oficina de Comités Especiales - OGEA, se reunieronen Acto Privado
los Miembros del Comité, representado por Rolando Salazar Cáceres quien comunica a las integrantes del
comité presente que se ha recibido un Oficio N° 356-2014- UNASAM del Órgano de control institucional,
comunicando la participación como veedoren el proceso para la adquisición de licencias de Microsoft para la
UNASAM, donde el jefe delegasu participación a la Sra. CPC Nelly Sánchez , en representación del Órgano
de Control Institucional, donde observa que la Empresa J y H Compured S.A.C no cumple con el
requerimiento profesional mínimo, donde miembros del comité declaran como postor adjudicado con la
Buena- Pro a la empresa.

Página 17 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

Según Adjudicación Directa Selectiva Nº 13-2019 (ANEXO N°04), del 07 de noviembre de 2019. En el
presente proceso se han inscrito y adquirido las bases cuatro (04) participantes.
De acuerdo al formato de presentación observaciones a las bases, según el capítulo III de las bases
denominado la persona natural o jurídica (ANEXO N°06) que brinde el servicio deberá contar como
responsable de la administración de las licencias de Microsoft a un ingeniero de sistemas hábil y habilitado,
con la certificación profesional de cinco estrellas en Microsoft y comunicaciones unificadas; requisitos que la
empresa seleccionada no cuenta (ANEXO N°12).

Consecuentemente, debido al incumplimiento de funciones y transparencia del representante del comité


de selección para la Buena Pro, se ha debilitado la confianza y capacidad de vigilancia con respecto a las
acciones tomadas en el proceso de selección de la entidad institucional, fomentando el desfavoreciendo a
la entidad institucional con respecto a la administración pública.

CUADRO N°03

REQUERIMIENTOS PARA LA BUENA PRO ESTADO


Plazo de entrega Cumple

Mejoras Cumple
Factor experiencia del postor Cumple
Cumplimiento de la prestación No cumple
Contratación de profesional especializado para la
instalación No cumple
Elaboración: Comisión auditoria

- LEY N° 30225 – LEY DE CONTRATACIONES Y ADQUISICIONES DEL ESTADO


• LEY N° 30225 – LEY DE CONTRATACIONES Y ADQUISICIONES DEL ESTADO
Artículo 11. Impedimentos
f) En el ámbito y tiempo establecidos para las personas señaladas en los literales precedentes, el
cónyuge conviviente o los parientes hasta el cuarto grado de consanguinidad y segundo de afinidad.
h) En el ámbito y tiempo establecidos para las personas señaladas en los literales precedentes, las
personas jurídicas sin fines de lucro en las que aquellas participen o hayan participado como
asociados o miembros de sus consejos directivos, dentro de los 12 meses a la convocatoria.
Artículo 9. Responsabilidad
Página 18 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

“Los funcionarios y servidores que intervienen en los procesos de contratación por o a nombre de la
Entidad, con independencia del régimen jurídico que los vincule a esta, son responsables, en el
ámbito de las actuaciones que realicen, de organizar, elaborar la documentación y conducir el
proceso de contratación, así como la ejecución del contrato y su conclusión, de manera eficiente,
bajo el enfoque de gestión por resultados, a través del cumplimiento de las normas aplicables y de
los fines públicos de cada contrato, conforme a los principios establecidos en el artículo 2. De
corresponder la determinación de responsabilidad por las contrataciones, esta se realiza de
acuerdo al régimen jurídico que vincule a las personas señaladas en el párrafo anterior con la
Entidad, sin perjuicio de las responsabilidades civiles y penales que correspondan. 9.2 Las
Entidades son responsables de prevenir y solucionar de manera efectiva los conflictos de intereses
que puedan surgir en la contratación a fin de garantizar el cumplimiento de los principios regulados
en el artículo”

Artículo 12. Calificación exigible a los proveedores


“La entidad califica a los proveedores utilizando los criterios técnicos, económicos entre otros, previstos
en el reglamento. Para dicho efecto, los documentos de selección deben prever los requisitos que
deben cumplir los proveedores a fin de acreditar su calificación”

“Todas aquellas personas que intervengan en los procesos de contratación por o a nombre de la
Entidad, con independencia del régimen jurídico que los vincule con esta, son responsables, en el
ámbito de las actuaciones que realicen, de efectuar contrataciones de manera eficiente,
maximizando los recursos públicos invertidos y bajo el enfoque de gestión por resultados, a través
del cumplimiento de las disposiciones de la presente Ley y su reglamento y los principios, sin
perjuicio de los márgenes de discrecionalidad que se otorgan (…)”

- LEY Nº 28612: LEY QUE NORMA EL USO, ADQUISICIÓN Y ADECUACIÓN DELSOFTWARE EN


LA ADMINISTRACIÓN PÚBLICA

Artículo 7º.- De las responsabilidades


La máxima autoridad del Sector o entidad pública y el jefe de Informática de cada una deellas, son
administrativa, penal y civilmente responsables por el incumplimiento de esta Ley”

Página 19 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

- DECRETO SUPREMO Nº 013-2003-PCM: DICTAN MEDIDAS PARA GARANTIZAR LA


LEGALIDAD DE LA ADQUISICIÓN DE PROGRAMAS DE SOFTWARE EN ENTIDADES Y
DEPENDENCIAS DEL SECTOR PÚBLICO

Artículo 5.
a) Otorgar al jefe de Informática o al funcionario que cada entidad señale, la responsabilidad de certificar
el cumplimiento de las medidas señaladas en este Decreto Supremo. (…)

e) Desarrollar acciones informativas dirigidas al personal de cada institución con el objeto de asegurar la
correcta administración del software y el cumplimiento de las obligaciones contenidasen la presente norma.”
SEGÚN R.M. N° 139-2004-PCM: “GUÍA TÉCNICA SOBRE EVALUACIÓN DE SOFTWARE PARA
LA ADMINISTRACIÓN PUBLICA”

Artículo 1º.- Aprobar el documento “Guía Técnica Sobre Evaluación de Software para la Administración
Pública”

Es importante especificar y evaluar cada característica relevante de la calidad de los productos de


software, cuando esto sea posible, utilizando mediciones validadas o de amplia aceptación, que
hagan técnicamente transparente esta actividad.

Los programas desarrollados en la institución y los encargados a terceros, deben ser elaborados bajo
los estándares de programación, lenguajes y herramientas de desarrollo elaborados por la Oficina
de Informática de la institución en coordinación con el área del usuario

REGLAMENTO DE ORGANIZACION Y FUNCIONES – ROF DE LA UNASAM

“Artículo 98º De la Oficina General de Tecnología de Información, Sistemas y Estadística (OGTISE)


(…)
b) Otorgar asesoría en la instalación, operación, mantenimiento y reparación de
equipos informáticos a las diversas dependencias académicas y administrativas de la UNASAM.
(…)
j) Elaborar un plan de mantenimiento preventivo de hardware y software, adquiriendo los repuestos y
accesorios más vulnerables en los equipos de la Universidad” “Artículo 100º De la Unidad de
Página 20 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

Gestión de Sistemas y Desarrollo de Software (USDS)


(…)
b) Establecer políticas sobre el software adquiridos por la Universidad (…)
f) Brindar soporte técnico en hardware y software que posee la Universidad” “Artículo 101º De la Unidad
de Soporte Técnico, Equipamiento y Comunicaciones (USTEC)
(…)
c) Asesorar en las adquisiciones de Tecnologías de Información y Comunicaciones para las Oficinas
y/o Facultades de la UNASAM.
Por lo tanto, Romero Maguiña Jorge Eduardo Michelle en su condición de jefe del área de
informática, se le hace presente la comunicación de las desviaciones de cumplimiento, teniendo en
cuenta sus funciones con respecto a la oficina de informática “Otorgar la buena PRO cumpliendo
con las normas establecidas por el estado y la Universidad Santiago Antúnez de Mayolo”.
Los hechos advertidos se han generado como consecuencia de la negligencia del Señor
Rolando Salazar Cáceres, quien figura como participe de la comisión de selección según Acta de
apertura de otorgamiento de la buena pro (ANEXO N°02), contrato administrativo de servicios (ANEXO
N°08) y a su vez, como miembro de la empresa de servicios J&H compured S.A.C. según minuta de
constitución de la empresa (ANEXO N°07), pruebas que constatan la trasgresión de la Ley N° 30225
– ley de contrataciones y adquisiciones del estado específicamente articulo 11 (Impedimentos);
beneficiando con esto a la empresa de interés y otorgándole consecuentemente la buena PRO,
adicionalmente se verificó que los resultados de la empresa ganadora no señalaba la fecha impuesta
por el calendario donde debió figurar las bases y especificaciones del concurso según reporte de
otorgamiento de buena pro (ANEXO N°05); además de especificar que la empresa no cumple con uno
de los requerimientos mínimos de contratación y es el de incluir personal categorizado con rango 5
estrellas para la instalación de las licencias Microsoft.
Los hechos anteriormente expuestos, señalan la presunta responsabilidad del jefe del área de
OGTISE y los trabajadores que laboran en los diversos procesos; consecuentemente debido al
incumplimiento de funciones, falta de supervisión y carencia de comunicación entre las áreas por parte
del representante del comité de selección para la Buena Pro; ha debilitado la confianza y capacidad
de vigilancia con respecto a las acciones tomadas en el proceso de selección, fomentando la
corrupción y desfavoreciendo a la entidad institucional con respecto a la administración pública.

EVALUACIÓN DE COMENTARIOS Y ACLARACIONES

Página 21 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

La presente observación fue comunicada, durante la acción de control al Jefe de la Oficina de Informática,
otorgándole la oportunidad de presentar su descargo correspondiente debidamente sustentado, lo cual se
resumen a continuación:

Tengo el agrado de dirigirme a usted, para saludarle y a la vez elevar mi descargo y/o aclaración de
Desviación de Cumplimiento del documento de la referencia.
"LA EMPRESA J Y H COMPURED S.A.C, REPRESENTADO POR EL TRABAJADOR EN EL AREA DE
OGTISE, DEMUESTRA INCUMPLIMIENTO EN EL REQUERIMIENTO MÍNIMO DE LA ADQUISIÓN DE
LICENCIAS MICROSOFT Y EN EL PROCESO DE TRANSPARENCIA DEL OTORGAMIENTO DE LA
BUENA PRO"
PRIMERO: El comité hace mención lo siguiente: “tomadas dentro del comité de selección, donde se señala
riesgo de representación en la entidad institucional , no cumple con lo establecido en el inciso 2) del artículo
5 e inciso 3) del artículo 25 del TUO de la Ley 27806, respecto al detalle de los proveedores, cantidad y
calidad calidad de servicios, penalidades y sanciones, Los hechos antes mencionados se han generado por
falta de cumplimiento de funciones y transparencia del responsable del comité de selección. Donde el
representante del comité de selección por Rolando Salazar Cáceres, no señalaba la fecha de calendario de
las bases mediante su publicación en el SEACE, donde su realización debe ser publicado, detallando los
resultados de la evaluación y calificación para la toma de decisiones y transparencia de la entidad.”
En este sentido, es oportuno señalar que conforme a lo establecido en el literal a) del artículo 5 de la Ley,
se encuentran EXCLUIDOS del ámbito de aplicación de la normativa, sujetos a supervisión “Las
contrataciones cuyos montos sean iguales o inferiores a ocho (8) Unidades Impositiva Tributaria, vigentes.

Como se aprecia, dentro de los supuestos excluidos del ámbito de aplicación de la normativa de
contrataciones del Estado se encuentran:

contrataciones cuyos montos sean iguales o inferiores a ocho (8) Unidades Impositivas Tributarias
(UIT); en ese sentido, dichas contrataciones se desarrollarán sin observar las disposiciones de la
referida normativa, salvo disposición expresa de la misma.

Por tanto, toda contratación cuyo monto sea igual o inferior a 8 UIT, se encontrará fuera del ámbito
de aplicación de la normativa de contrataciones del Estado, correspondiendo a cada Entidad verificar
que a través de dicha figura no se esté eludiendo indebidamente la aplicación de la normativa de
contrataciones del Estado, ni transgrediendo la prohibición de fraccionamiento, prevista en el artículo 20 de
la Ley.

Página 22 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

SEGUNDO: Por lo tanto, debo señalar que la observación realizada por el comité de auditoría hacia mi
persona no tendría fundamento, debido que no se transgredió ninguna norma expuesta en los párrafos
anteriores.

Página 23 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

OPINIÓN DEL AUDITOR Y DETERMINACIÓN DE LA RESPONSABILIDAD


• Lo manifestado por el jefe de la oficina general de estadística e informática Romero Maguiña Jorge Eduardo
Michelle, identificado con DNI N° 71394005, jefe de la oficina General De Tecnologías De Información,
Sistemas Y Estadística, Periodo 2019; quién menciona que toda contratación cuyo monto sea igual o inferior
a 8 UIT según la Ley de contrataciones del estado, se encontrará fuera del ámbito de aplicación de la
normativa de contrataciones del Estado; Sin embargo, la observación va dirigida a la obtención de la Buena
Pro por parte del Señor Rolando Salazar Cáceres, quien participa como miembro del comité seleccionador
dispuesto en el Acta de apertura de otorgamiento (ANEXO N°02) y a la vez es presidente de la empresa
ganadora del concurso corroborada esta información en la minuta de constitución de la empresa J&H
compured S.A.C.(ANEXO N°07), trasgrediendo notoriamente con la Ley N° 30225 – ley de
contrataciones y adquisiciones del estado - Articulo 11 (Impedimentos); donde especifica que esta
prohibida la participación de contratistas que forman parte de la entidad a la que se está
concursando; lo indicado por el Sr. Romero Maguiña Jorge es correcta, mas no considero que es
razón suficiente para absolver los hechos de las observaciones correspondientes.

Reflejando de este modo el incumplimiento de las funciones establecidas en la norma antes mencionada,
así como en su contrato y/u otros documentos que le asigne su función.

SEÑALAMIENTO DE RESPONSABILIDAD
Por lo expuesto, le asiste responsabilidad administrativa funcional a la Romero Maguiña Jorge Eduardo
Michelle, jefe de la Oficina General de tecnologías de información, sistemas y estadística, por haber brindado
con su rúbrica la conformidad del servicio y no hizo respetar las bases de adjudicación con respecto al tema
de contratación para la adquisición de licencias Microsoft y por haber incumplido con lo dispuesto en el ROF
de la UNASAM y la Ley de contrataciones del estado – Artículo N°05 (Impedimentos). Dando mérito al inicio
del procedimiento sancionador a cargo de la instancia competente de la entidad

Página 24 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

IV. CONCLUSIONES

Como resultado de la auditoría de cumplimiento practicada Oficina General De Tecnologías De


Información, Sistemas Y Estadística de la Universidad Nacional Santiago Antúnez de Mayolo,se formulan las
conclusiones siguientes:
1. Se ha verificado que la falta de actualizaciones, verificaciones y controles del Software AntivirusKaspersky
que no fueron llevados a cabo por la Oficina General De Tecnologías De Información,Sistemas Y Estadística,
por lo cual se encontraron pruebas sobre una deficiencia en el logro de objetivos y metas institucionales,
haciendo que los equipos informáticos pierdan información de gran importancia y rapidez en su
funcionamiento, haciendo que la ejecución de las labores se atraseen la Unidad De Integración Contable de
la UNASAM, incumpliendo con el Reglamento De Organización Y Funciones – ROF de la UNASAM y la NTP-
ISO/IEC 12207:2019 Tecnología DeLa Información. Procesos Del Ciclo De Vida Del Software. En Entidades
Del Sistema Nacional De Informática.

Referencia: (Observación N° 01)

2. Se constató en la adjudicación simplificada Nº 13-2019 CEUNASAM, que el comité de Selección para la


adquisición de licencias Microsoft, no cumplió con realizar la verificación de la documentación obligatoria
de los participantes, Incumpliendo así con los requisitos del Proceso de Selección y favoreciendo a la
Empresa J Y H COMPURED S.A.C, para la obtención de la Buena Pro; Transgrediendo de este modo el
Artículo 5 “Medidas Para Garantizar La Legalidad De La Adquisición De Programas De SoftwareEn Entidades
Y Dependencias Del Sector Público” del Decreto Supremo Nº 013-2003- PCM.

Referencia: (Observación N° 02)

Página 25 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

I. RECOMENDACIONES
Como resultado de la auditoría de cumplimiento practicada a la Universidad Nacional SantiagoAntúnez de
Mayolo, en uso de las atribuciones y competencias conferidas en el literal b) del artículo 15°, literal d) de
artículo 22° y artículo 45° de la Ley n.° 27785 – Ley Orgánica del Sistema Nacional de Control y de la
Contraloría General de la República, modificados por la Ley n.° 29622, con el propósito de coadyuvar a la
mejora de la capacidad y eficiencia de la entidad en la toma de decisiones y en el manejo de sus recursos,
se formulan las recomendaciones siguientes:

Remitir el presente informe con los recaudos y evidencias documentales correspondientes, al Órgano
Instructor competente, para fines del inicio del procedimiento sancionador respecto de los funcionarios y
servidores señalados en el presente informe.

Al Titular de la entidad: Dr. Julio Poterico Huamayalli

Página 26 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

De la revisión de los documentos y en mérito a la observación y conclusión planteada se recomienda al


Titular de la Universidad Nacional Santiago Antúnez de Mayolo, disponer el inicio de las acciones
administrativas para el deslinde de responsabilidades de los funcionarios y servidores de la, comprendidos
en las, teniendo en consideración que su inconducta funcional no se encuentra sujeta a la potestad
sancionadora de la Contraloría General de la República”.

1 disponer al rector de la UNASAM se designe los recursos necesarios para la elaboración del cronograma y
realizar las actualizaciones y verificaciones del software antivirus Kaspersky, Adoptando las medidas de
protección inmediatas necesarias a fin de seguir evitando daños en los sistemas de los equipos informáticos,
que conlleven a que se pierda la información contenida en estos; y también impidiendo la falla de velocidad en
los mismos.

2 disponer al jefe de la OGTISE, designar un personal idóneo para el manejo de cronogramas y cumplir con las
actualizaciones y verificaciones, dando recomendaciones sobre las actualizaciones al personal del área.

3 disponer a las instancias pertinentes, adopten las acciones necesarias en relación a la ingeniera Mendoza
Aquiño Kenia Lizbet, señalada en los hechos para la determinación de su responsabilidad.

Referencia: (Observación N° 01)

Página 27 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

1. Disponer a través de la oficina General de Tecnologías de Información, Sistemas y Estadística en


coordinación con la Dirección General de Administración, designar a un funcionario responsable de oficina
para la adecuada evaluación de los procesos de selección en la adquisición y actualizaciones de Microsoft,
considerando los criterios de evaluación técnica durante todas sus fases.
2. Elaborar e implementar una directiva, estableciendo los procedimientos para la adquisición de bienes y
servicios, contemplando en el mismo las características, condiciones propuestas, autorizaciones y firmas
que debe contar las órdenes de compra, así como los trámites de pago para este tipo de compras, a fin de
evitar actos de corrupción en las contrataciones de la entidad.
3. Disponer a la Oficina General de Recursos Humanos la programación de capacitación periódica para el personal
del área de informática.
Referencia: (Observación N° 02)

- Recomendación para el inicio de las acciones administrativas por responsabilidad administrativa

Disponer el inicio de las acciones administrativas para el deslinde de responsabilidades de los funcionarios y servidores
públicos de la Oficina General De Tecnologías De Información, Sistemas y Estadística de la Universidad Nacional
Santiago Antúnez de Mayolo, comprendidos en las observaciones N° 1,2 y 3, teniendo en consideración que su
inconducta funcional no se encuentra sujeta a la potestad sancionadora de la Contraloría General de la República.

Página 28 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

VII. APENDICES

• APENDICE N°1: RELACION DE PERSONAS COMPRENDIDAS.

• APENDICE N°2: CEDULA DE COMUNICACIÓN N°001-2021 HUARAZCEDULA DE


DESVIACION DE CUMPLIMIENTO.
• APENDICE N° 3: ACTA DE APERTURA DE OTORGAMIENTO DE LA BUENAPRO DE
ADQUISION DE LICENCIAS MICROSOFT PARA LA UNASAM.
• APENDICE N° 4: OBSERVACION DE N° 1 A LAS BADES DE PERSONANATURAL
O JURIDICA.
• APENDICE N° 5: CEDULA N° 001-2021 HUARAZ CEDULA DE DESVIACIONDE
CUMPLIMIENTO.
• APENDICE N° 6: OFICIO N° 180-2019 UNASAM-OGITISE / I

• APENDICE N° 7: OFICIO N° 246-2019 UNASAM- DASA / I / UA-OEC

• APENDICE N° 8: ACTA DE CONSTATACION

Página 29 de 46
AUDITORÍA DE CUMPLIMIENTO A LA OFICINA GENERAL DE TECNOLOGIAS DE INFORMACIÓN,
SISTEMAS Y ESTADISTICA DE LA UNASAM

APENDICE N°01

RELACIÓN DE PERSONAS COMPRENDIDAS EN LOS

HECHOS

Página 31 de 46
PAPELES DE TRABAJO

OBJETIVO GENERAL

ACTA DE ENTREVISTA
En el distrito de Independencia, Provincia de Huaraz, Departamento de Ancash,
siendo las 15.00 Horas del día 09 de JULIO del año 2022, se llevó a cabo la reunión y
entrevista con el jefe de la Unidad Integradora Contable de la Universidad
Nacional Santiago Antúnez De Mayolo, con la finalidad de obtener información
acerca de los controles y verificaciones del software adquirido y sus actualizaciones por
parte de la Oficina General De Tecnologías De Información, Sistemas Y Estadística.

Para mayor conformidad firman los presentes.

---------------------------------------------
MOSQUERA PEREZ NATHALY
SUPERVISOR DE LA COMISION AUDITORA
ANEXO
N°13
UNIVERSIDAD NACIONAL
“SANTIAGO ANTUNEZ DE MAYOLO”
Una nueva universidad para el desarrollo
Av. Centenario N°200 telefax 043 421452- Anexo 117

Huaraz 09 de Julio del 2021


OFICIO N° 01-2021-PGJ
SR: ING. MINAYA GONZALES JAIME YLIAM (RECTOR)
Jefe de la oficina general de tecnologías de información, sistemas y estadísticas de
la UNASAM.
ASUNTO: PRESENTACION DE LA COMISION AUDITORA Y SOLICITAR
DOCUMENTOS QUE CONTRIBUYAN AL PROCESO DE AUDITORIA.
Por intermedio de la presente solicitud es grato dirigirme a Ud. Con la finalidad de
saludarle cordialmente y al mismo tiempo pedirle que tenga la amabilidad de decepcionar
en su despacho a la comisión de auditoría quienes se encargaran de realizar la auditoria
de cumplimiento de la OFICINA GENERAL DE TECNOLOGIAS DE
INFORMACION, SISTEMAS Y ESTADISTICAS DE LA UNASAM, para coordinar y
disponer detalles de la realización de la misma, esta comisión está compuesta de la
siguiente manera:
COMISIÓN AUDITORA
NOMBRES Y ROL DE LA CORREO ELECTRONICO H/H FECHA FECHA FIN
APELLIDOS COMISION INICIO
FLORES AZAÑA 150 09/07/2021 18/09/2021
SUPERVISOR Ericksen0411@gmail.com
ERICKSON
MOSQUERA 50 09/07/2021 18/09/2021
PEREZ NATHALY JEFE nathalyuliet@hotmail.com
YULIET
MORI FLORES
INTEGRANTE Gomoflo@gmail.com 150 09/07/2021 18/09/2021
GONZALO
RODRIGO
EXPERTO RML@gmail.com 150 09/07/2021 18/09/2021
MARTINEZ JUAN
A su vez para informarle que la auditoria tendrá como fecha de inicio el 9 de Julio y como
fecha de término el 9 de septiembre del 2021

Atentamente
-----------------------------------------------
MOSQUERA PEREZ NATHALY YULIET
JEFE DE LA COMISION
ANEXO
N°14
OBJETIVO ESPECIFICO N° 1
1. SOLICITUD DE LICENCIA DE ANTIVIRUS

UNIVERSIDAD NACIONAL
“SANTIAGO ANTUNEZ DE MAYOLO”
Una nueva universidad para el desarrollo
OFICINA GENERAL DE TECNLOGIAS E INFORMACION SISTEMAS Y
ESTADISTICA

Av. Centenario Nª200 telefax 043 421452-

Huaraz 29 de abril del 2021

OFICIO N° 180-2019 UNASAM –OGTIISE /I

Señor; Dr.

JULIO G POTERICO HUAMAYALLI

Rector de la UNASAM

Presente

Asunto: solicito adquisición de licencia antivirus

Me es grato dirigirme a usted, para saludarlo cordialmente y a la vez solicitarle la


adquisición de 800 licencias de antivirus, ya que este 27 de julio se vence la licencia del
antivirus Sophos instalado en el parque informático, que posee la UNASAM y como
quiera es política nacional protección, gestión e implementación del software
antimalware en las instituciones peruanas

Indicarle que es necesario contar con las licencias de un nuevo antivirus y que tal sentido
se le hace llegar los términos de referencia correspondiente a la propuesta económica de
un proveedor

Sin otro particular me suscribo a usted

Atentamente
ANEXO
2. SOLICITUD DE ADQUISICIÓN DE LICENCIA DE ANTIVIRUS N°15

UNIVERSIDAD NACIONAL
“SANTIAGO ANTUNES DE MAYOLO”
Una nueva universidad para el desarrollo
DIRECCION DE ABASTECIMIENTOS Y SERVICIOS AXULIARES UNIDAD
DE ADQUISISCIONES

Huaraz 29 de abril del 2021

SOLICITUD N° 001-2019 UNASAM –DASA /I UA/OEC

Ingeniero: Jaime Minaya Gonzales

Directos de OGTISE de la UNASAM

PRESENTE

Asunto: Solicito adquisición de licencia de antivirus

Ref. OFICIO N° 791-2019 UNASAM /DGA/D

OFICIO N° 230-2019 UNASAM/OGPL/DO/J

OFICIO N° 180-2019 UNASAM-OGTISE/J

Es grato dirigirme a usted para saludarlo cordialmente y a la vez, solicitarle a su despacho


emita su informe Técnico para La adquisición de licencias de Antivirus en cumplimiento
de la reforma vigente para la adquisición de licencias, por lo tano agradecemos nos haga
llegar lo solicitado en el más breve plazo posible para su ejecución

Agradeciéndolo la atención que brinde el presente, hago propicia la oportunidad para


propiciarle las muestras de mi especialidad consideración y estima

Atentamente

También podría gustarte